Saya ingin menggunakan iptraf-ng
untuk melihat berapa banyak data mesin saya mengirim / menerima dari Internet, tetapi saya ingin mengecualikan lalu lintas di LAN saya karena saya hanya tertarik pada data yang keluar-situs.
Saya telah membuat filter sebagai berikut, tetapi ketika saya mengaktifkannya, iptraf-ng
tidak menunjukkan lalu lintas sama sekali!
- Sumber alamat IP:
192.168.0.0
- Sumber wildcard mask:
255.255.255.255
- Alamat IP tujuan:
192.168.0.0
- Masker wildcard tujuan:
255.255.255.255
- Protokol:
All IP
,TCP
,UDP
,ICMP
(nilai yang sebenarnya diatur atau tidak diset make ada perbedaan) - Sertakan / kecualikan:
E
(jika saya mengubahnya keI
tidak ada perbedaan) - Cocokkan sebaliknya:
N
(jika saya mengubahnya keY
tidak ada perbedaan)
Ini membuat saya berpikir bahwa filternya benar-benar rusak, atau saya benar-benar salah paham bagaimana cara kerjanya.
Bagaimana cara membuat iptraf-ng
filter yang mengecualikan semua lalu lintas di mana IP sumber dan tujuan berada di 192.168.0.0/24?
networking
bandwidth
Malvine
sumber
sumber
iftop
. Alat luar biasa. Jika ini mesin RHEL / Fedora, ini tersedia di repositori epel. Gunakaniftop
perintah setelah ayum install iftop
dan Anda akan menyukainya :).iftop
menginstal, tetapi saya juga tidak bisa melihat bagaimana cara menyaring lalu lintas LAN. Seluruh tampilan akan tersumbat dengan semua lalu lintas LAN bandwidth tinggi dan saya tidak dapat melihat lalu lintas apa yang jauh lebih kecil meninggalkan jaringan. Bagaimana Anda menyaring lalu lintas LANiftop
?iftop -f "not dst port 22 and not src port 22"
untuk mengecualikan semua lalu lintas SSH. Cari "sintaks pcap" untuk spesifikasi sintaks pemfilteran.Jawaban:
Dua hal yang harus diperhatikan:
Dengan mengingat hal itu, cara mendefinisikan filter untuk mengecualikan LAN adalah:
Buat filter, beri nama. Saat Anda masuk ke layar untuk menambahkan filter, tambahkan berikut ini:
Tekan enteruntuk menambahkan aturan ini ke filter, lalu auntuk menambahkan aturan lain:
Ini adalah aturan "izinkan semua". Tekan enteruntuk menerimanya.
Kembali ke layar filter, tekan xuntuk keluar. Pilih "Terapkan filter ..." dari menu dan terapkan filter baru yang telah Anda buat.
Anda sekarang memiliki filter yang menerima segalanya - kecuali lalu lintas yang datang atau pergi dari LAN.
(Dalam kasus saya, saya menggunakannya untuk memfilter port 22, karena saya menghubungkan ke mesin yang ingin saya periksa melalui ssh, dan
iptraf
output itu sendiri yang menyebabkan sebagian besar lalu lintas karena sedang melalui ssh).sumber
Put Y in "All IP"
- Saya membiarkannya kosong pada aturan ke-2, karenanya tidak cocok dengan apa pun. Dan kemudian saya harus menghapus include-rule (2nd rule) lagi, karena saya "menyisipkan" ed, jadi ia pergi ke atas. Tampaknya tidak ada cara untuk memindahkan aturan untuk menyusun ulang sehingga aturan ke-2 adalah ke-2 .