Я хотел бы использовать, iptraf-ng
чтобы увидеть, сколько данных моя машина отправляет / получает из Интернета, но я хочу исключить трафик в моей локальной сети, так как меня интересуют только данные, отправляемые за пределы сайта.
Я создал фильтр следующим образом, но когда я его активирую, iptraf-ng
трафик вообще не отображается!
- IP-адрес источника:
192.168.0.0
- Исходная подстановочная маска:
255.255.255.255
- IP-адрес получателя:
192.168.0.0
- Маска-шаблон назначения:
255.255.255.255
- Протоколы:
All IP
,TCP
,UDP
,ICMP
(фактические значения , установленные или отключенные никакой разницы) - Включить / исключить:
E
(если я изменю это наI
нет никакой разницы) - Совпадение противоположное:
N
(если я егоY
поменяю, разницы нет)
Это заставляет меня думать, что либо фильтры полностью сломаны, либо я действительно неправильно понимаю, как они работают.
Как мне создать iptraf-ng
фильтр, который исключает весь трафик, где IP-адреса источника и назначения находятся в 192.168.0.0/24?
networking
bandwidth
Malvineous
источник
источник
iftop
. Удивительный инструмент. Если это машина RHEL / Fedora, она доступна в репозитории epel. Используйтеiftop
команду после a,yum install iftop
и вам она просто понравится :).iftop
установил, но я не вижу, как отфильтровать трафик локальной сети. Весь дисплей засорен всем трафиком локальной сети с высокой пропускной способностью, и я не могу видеть, какой намного меньший трафик покидает сеть. Как вы фильтруете трафик локальной сетиiftop
?iftop -f "not dst port 22 and not src port 22"
чтобы исключить весь трафик SSH. Ищите «синтаксис pcap» для спецификаций синтаксиса фильтрации.Ответы:
Следует отметить две вещи:
Имея это в виду, способ определить фильтр для исключения локальной сети:
Создать фильтр, дать ему имя. Когда вы попадете на экран для добавления фильтра, добавьте следующее:
Нажмите, enterчтобы добавить это правило в фильтр, затем aдобавить другое правило:
Это правило «разрешить все». Нажмите, enterчтобы принять его.
Вернувшись на экран фильтра, нажмите xдля выхода. Выберите «Применить фильтр ...» из меню и примените новый фильтр, который вы создали.
Теперь у вас есть фильтр, который принимает все - кроме трафика, приходящего или уходящего из локальной сети.
(В моем случае я использовал его для фильтрации порта 22, поскольку я подключался к машине, которую я хотел проверить через ssh, а сам
iptraf
вывод вызывал большую часть трафика, потому что он проходил через ssh).источник
Put Y in "All IP"
- Я оставил это пустым во втором правиле, следовательно, это ничего не соответствует. И затем мне пришлось снова удалить правило включения (2-е правило), потому что я «вставил» его, чтобы оно пошло наверх. Кажется, нет никакого способа переместить правила, чтобы изменить порядок так, чтобы второе правило было вторым .