Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2007-10-27 14:52:27

  GuruPL - Członek DUG

GuruPL
Członek DUG
Zarejestrowany: 2006-03-13
Serwis

Monitorowanie sieci (3 Gateway'e+28 Hotspotow@Linux)

a wiec sytuacja wyglada nastepujaco:

mam siec WLAN w akademiku. Do sieci nalezy ok 28 Hotspotow na linuxie. Sa to albo Linsys WRT54GL albo Buffalo WHR-G54S. Czesc z nich dziala w trybie WDS jako backbone sieci a czesc to Hotspoty. Do sieci naleza tez 3 Gateway'e (16Mbit + 16Mbit + 4Mbit) i kilka uzadzen na orginalnym firmware ale kazde ma snmp.

Teraz monitorowanie sieci ograniczam tylko do netflow z ntop'a.
Niestety ntop niebardzo chce snmp uruchomic :(.
Wszystkie uzadzenie wysylaja swoje logi na jeden centralny serwer syslog-ng zainstalowany na Asus WL-500g Premium z podpietym dyskiem USB WDC 80GB. Asus ma 266Mhz+8Mb Flash+32Mb RAM.
Gateway'e loguja nowe polaczenia TCP tez przez sysloga (dziennie ok 40-60Mb kazdy).


Zastanawiam sie nad nowym systemem monitorowania dla mojej sieci.

Poniewaz mieszkam w pokoju 16m2 nie chce juz miec glosnego serwera warczacego za biurkiem. Celem jest aby cale monitorowanie lecialo sobie przez Asus'a.

Logi tcp gateow zostawie tak jak byly czyli przez syslog'a.
Netflow tez chetnie bym zatrzymal.
snmp mi brakuje!


Chce koniecznie miec info o kazdym podpietym cliencie przez WLAN tzn. traffic + jakosc sygnalu.
Staty poszczegolnych Ap'kow (CPU, RAM, uptime, ogolny traffic, ilosc klientow, srednia jakosc wlan, illosc conns w conntrack'u itp. itd.)

calosc statow najchetniej bym na stronce www na lighttp + php prosto z mojego asus'a sobie ogladal.

minus to to ze asus ma tylko 32Mb ram'u ale moge mu przez USB SWAP'a podmontowac. Na asus'ie bedza jeszcze, centralny server DHCP, samba, ftp, dropbear, server www z "infopage" dla niezarejestrowanych userow, i kilka innych procesow smigac
kazdy hotpsot ma jeszcze ok 500Kb miejsca na jffs2 wiec moge na kazdego jakis skrypt badz niewielkiego klienta wgrac. Kazdy AP ma tez klienta CIFS.


za wszelkie sugestie i porady bede bardzo wdzieczny

Offline

 

#2  2007-10-27 18:48:40

  szewczyk - Stary wyjadacz :P

szewczyk
Stary wyjadacz :P
Zarejestrowany: 2006-12-03

Re: Monitorowanie sieci (3 Gateway'e+28 Hotspotow@Linux)

no to moze cacti ??

Offline

 

#3  2007-10-27 23:27:02

  qluk - Pan inż. Cyc

qluk
Pan inż. Cyc
Skąd: Katowice
Zarejestrowany: 2006-05-22

Re: Monitorowanie sieci (3 Gateway'e+28 Hotspotow@Linux)

No no, przyznam że brzmi jak projekt semestralny.

Co masz na Linksysach i reszcie ap za alternatywke (tomato, sputnik, WR, itd.)? Co jest na ASUS (pewnie Oleg) ?

Uzywasz jakiegos CP ( Capitive Portal - strone autoryzacji wpiecia do sieci )?


A tak troche pozatematem Jak dzielisz lacza?

P.S.
Fajna siec :)

Offline

 

#4  2007-10-27 23:39:37

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: Monitorowanie sieci (3 Gateway'e+28 Hotspotow@Linux)

jestem pelna psoziwu bo z tego asusa wyciskasz uz ostatnie poty :P

logowanie polaczen userow proponuje zrobic na ulogd - malo obciazajacy

co do monitorowania to ceti dla trafficu z konkretnych uzadzen, kto ile sciagnol to ipfm

co do snmp z uzadzen to podejzewam ze jesli uzywasz ruznych to moga byc ruznice i dltego do nich trzeba podejsc indywidualnie....

Dodatkowo nasuwa sie pytanie bo cheszbyc w stanie zidentydikowacd poszczegolnych miskow w sieci a nie pisales o zadnym sposobie autoryzacji :P to poprostu ak ktos bedie chial zobic rpzekret to zapierdoli sasiadowi MAC'a ja btm dodatkowo proponowala wprowadzic np PPPoE wtedy bylo by to o wiele bezpieczniejsze :P dodatkowo mial bys czasy pracy poszczegulnych miskow z logow wyciagniete :P

Offline

 

#5  2007-10-28 01:13:45

  GuruPL - Członek DUG

GuruPL
Członek DUG
Zarejestrowany: 2006-03-13
Serwis

Re: Monitorowanie sieci (3 Gateway'e+28 Hotspotow@Linux)

troche dokladniej:
-------------------------------- HARDWARE -----------------------------------
3x Linksys WRT54GL 1.1 @Tomato - to sa Gateway'e ale na 99% przeflashuje je na DD-WRT, jade na Tomato bo latwiej tam ustawic przez www QoS (HTB) i jest statystyka uzycia lacza (4,8,12,14 h)
21x Linksys WRT54GL 1.1 @ DD-WRT
4x Buffalo WHR-G54S @ DD-WRT
1x Asus - OpenWRT + XWRT + dzialajace repozytoria Optware - tez mysle o przejsciu na DD-WRT + Optware

no i mam jeszcze kilka starych D-Linkow ale systematycznie je sprzedaje i wymieniam na Buffalo'sy

czyli mozna zalozyc ze wszystkie monitorowane uzadzenia beda ten sam firmware mialy.

-------------------------------- / HARDWARE -----------------------------------

---------------------- AUTORYZACJA + BEZPIECZENSTWO -----------------------------------
Wszystkie AP'ki jada na WEP HEX 64Bit i tak tez zostanie. WPA odpada bo mosty WDS z WPA kiepsko smigaja.

Autoryzacja wyglada tak ze kazdy user ma haslo do WEP a DHCP po mac'u stale adresy rozdaje, jezeli usera nie ma na liscie laduje w przediale ktory ma zablokowane porty + przekierowanie na port 8080 na Asus'ie - InfoPage

---------------------- /AUTORYZACJA + BEZPIECZENSTWO -----------------------------------

---------------------- DHCP  -----------------------------------
Mam jeden server na "dnsmasq".
Na nim zdefiniowane 3 podsieci (wszystkie w tej samej masce) ze stalymi klientami, kazda z nich ma swoj wlasny Gateway i DNS.
Ilosc userow(mam okolo 150) na Gateway'a jest proporcjonalna do mocy lacza.
---------------------- /DHCP  -----------------------------------

@szewczyk
cacti wyglada dobrze, tak sie sklada ze przed tygodniem bylem na SYSTEMS 2007 w Monachium i dyskutowalem m.in. o monitorowaniu wiekszej ilosci AP'kow z glownym programista dd-wrt(BrainSlayer). On wlasnie polecil mi cacti. Niestety niewiele o tym jak narazie czytalem, ale cacti jest na 2 miejscu mojej listy faworytow (na pierwszym siedzi nagios)

@BiExi
Asus smiga jak mazenie, mam jeszcze cale 3Mb RAM'u do rozdysponowania :) (+ przyszly SWAP ) a CPU sobie srednio przy 0.01 lezy.

ulogd raczej odpada, moje AP'ki nie maja go standardowo wgranego, musialbym na Gateway'ach repozytoria najpierw dodac a potem sie modlic ze miejsca na jffs starczy. Chociaz jak tak pomysle to 500Kb powinno lekkim chodem wystarczyc a ulog jest w standardowym repo. No ale czy warto? Kazdy AP loguje wlasnym syslog'iem zewnetrznie na mojego Asus'a a tam juz syslog-ng ladnie filtruje co weszlo i do odpowiednich plikow zapisuje.

ipfm - uzywalem na serwerku, ale ze mam teraz 3 lacza i serwer wyc zaczal zdecydowalem sie na WRT'ki. Mimo ze WRT maja "ipkg" jako menadzera pakietow to nie potrafia ipfm'a z deb'a wgrac. Dostaje jakis error i niebardzo wiem co z nim poczac. Pozatym chce te dane lepiej przez snmp zbierac. inaczej na kazdym WRT musialbym ipfm wgrac :(.

snmp - mimo ze uzadzenia sa od roznych producentow to caly hardware jest w 80% identyczny. Ten sam CPU, ta sama ilosc RAM (Samsung'a) ten sam Switch ta sama karta WLAN. Jedyna roznica miedzy WRT a Buffalo to cena (ok 100zl roznicy)+ Switch WLANa (tak mi na SYSTEMS powiedziano :) ) no i oczywiscie design (a tu Buffalo niszczy Linksys'a). Nie dumpowalem jeszcze tablicy MIB z moich ak'kow (btw. jak ktos zna dobry programik bede wdzieczny) ale jestem pewien ze beda identyczne.

MAC mieszkam w akademiku, i mozecie mi wierzyc jestem KING jesli idzie o IT, jestem otoczony burakami-helmutami co to prawie dyplomowanymi Informatykami sa, a i tak potrafia wgrywac na XP stery NVIDIA mimo ze na obudowie jest wyjebana naklejka ATI X700 (i to byl dyplomowany agent). Tu malo kto wie ze w XP mozna zmienic MAC'a, a jesli o Lina idzie to nikt poza X'y w Ubuntu sie nie zapuszcza.

Offline

 

#6  2007-10-28 16:53:51

  GuruPL - Członek DUG

GuruPL
Członek DUG
Zarejestrowany: 2006-03-13
Serwis

Re: Monitorowanie sieci (3 Gateway'e+28 Hotspotow@Linux)

jak narazie idzie jak po masle.

skapilowalem sobie Nagios'a 3.0b5 na moim kompie. Calosc jest ladnie w doku opisana (ENG). Prawie wszystkie wymagane biblioteki sa dostepne w repozytoriach mojego Asus'a. Brakuje jedynie

Kod:

build-essentials

mam nadzieje ze da sie to jakos obejsc.

Nagios jest tez calkiem latwy w konfigurowaniu, uruchomilem wlasnie monitoring mojego kompa + jednego AP'ka. SNMP jeszcze nie dziala, ale krok po kroku i bedzie smigac.

Jak narazie niebardzo widze gdzie tam moznaby Traffic monitorowac :(. No ale mam jeszcze ok 300 stron doku do przeczytania :)

_________________EDIT______________

minelo 10 min i snmp dziala :)

___________________________________

Offline

 

#7  2007-10-31 00:05:35

  GuruPL - Członek DUG

GuruPL
Członek DUG
Zarejestrowany: 2006-03-13
Serwis

Re: Monitorowanie sieci (3 Gateway'e+28 Hotspotow@Linux)

co do CACTI

przejrzalem powierzchownie doku cacti i nie jestem specjalnie szczesliwy. Calosc wyglada na naprawde latwe w konfiguracji - niezly interfejs graficzny na php. Ale wymagania sa troche przerazajace jezeli sie ma do dyspozycji 32Mb RAM. Z jednej strony server www z snmp i php, z drugiej baza danych, z trzeciej rrdtool. Troche to duzo w porownaniu z NAGIOS'em ten moze nawet bez serwera www smigac czytaj zamountuje katalog www nagiosa na moim kompie przez sambe www/nagios i po klopocie.

Wynik: Pozostaje przy NAGIOS'ie, bo mam mniejsze wymagania i sie go ciezej konfiguruje.

btw. Jezeli ktos jest zainteresowany konkretnym(na przykladzie mojej sieci ) HowTo to dajcie znac na PM. Jezeli sie pare glosow uzbiera to cos tam naskrobie w ojczystym jezyku :)

Offline

 

#8  2007-11-27 11:05:29

  tripoli1 - Użytkownik

tripoli1
Użytkownik
Zarejestrowany: 2007-04-12

Re: Monitorowanie sieci (3 Gateway'e+28 Hotspotow@Linux)

GuruPL napisał(-a):

Jak narazie niebardzo widze gdzie tam moznaby Traffic monitorowac :(. No ale mam jeszcze ok 300 stron doku do przeczytania :)

Czy ta dokumentacja jest gdzieś dostępna w sieci? Szukałem trochę ale czegoś takiego nie znalazłe. Czy może jest to jakaś książka? Możesz podać jej nazwę?

Z góry dzięki
tripoli dzis z musu na wingrozie:(

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)