• # Règles iptables + grapher.

    Posté par . En réponse au message Surveillance de l'utilisation de la bande passante montante. Évalué à 2.

    Une idée simple pour faire ça est de créer des règles iptables qui ne font rien d'autre que de compter les paquets. Quelque chose dans le genre :


    iptables -I INPUT -p tcp --dport 22 -m comment --comment "ACC-ssh"
    iptables -I INPUT -p tcp --dport 873 -m comment --comment "ACC-rsync"


    Ensuite tu peux afficher le nombre de paquets "comptés" par chaque règles grâce à l'option verbose d'iptables :


    iptables -vL


    Évidemment, ensuite tu peux stocker ces valeurs dans une base de données round-robin et tracer des graphes (grâce à rrdtool ou mtrg).

    Le plus simple est surement d'utiliser munin qui est un logiciel de monitoring permettant de tracer des graphes (load average, occupation de l'espace disque, requêtes mysql par heure, nombres de mails en queue etc...) . L'écriture de plugins munin afin de tracer de nouveaux types de graphes est très simple. En plus, il y en a déjà un qui fait ce que tu veux : http://exchange.munin-monitoring.org/plugins/ipt_basic_/deta(...)

    Documentation de Munin: http://munin-monitoring.org/wiki/Documentation
    Tutoriel "iptables accounting for munin" décrivant l'utilisation du plugin dont je t'ai donné l'adresse : http://www.lazyfrosch.de/linux/munin-ipt-accounting
    Autre tutoriel présentant un autre plugin pour faire la même chose : http://backreference.org/2010/07/31/munin-traffic-accounting(...)

    Si tu cherches des approfondissements dans ce sens les mots clés sont "traffic accounting iptables munin"