Товрищи админы что то я не могу понять... я слижу постоянно за своим трафик и вот недавно точнее 05.06.2005 22:14:26 интренет скушал менше одного мега а у вас на статиски выдало другое...: ali 05.06.2005 22:14:26 566842 20729148 2440 1.1986485942 central
Кстати примерно аналогично vsd 05.06.2005 22:16:08 20530766 25997 596 00 central Скачал только почту (при это общался в голосовом чате, но с адресов 172.16.х.х у меня трафик идет на 172.16.8.1 - зуб даю # ip r 172.16.8.0/24 dev eth0 proto kernel scope link src 172.16.8.3 169.254.0.0/16 dev eth0 scope link 172.16.0.0/12 via 172.16.8.1 dev eth0 default via 172.16.8.1 dev eth0) Вот такие пироги
Проверьте Ваш компьютер на наличие троянов ( особенно в случае скачков исходящего траффика), а также программ, использующих автоматическое обновление ( в случае скачков входящего).
При подключении VPN- соединения в трее (в правом нижнем углу) появляется значек соединения. Если щелкнуть по нему правой кнопкой мыши и выбрать пункт меню состояние, то пожно увидеть сколько трафика принято и передано. Именно этот трафик мы и обсчитываем. Просто перед оключением запишите показания счетчиков, а после сравните их с данными статистики.
Попробуйте закрыть доступ к вашему ftp для всех адресов не принадлежащих нашей домашней сети. Возможно кто-нибудь качал из инета с Вашего ftp .
Технология доступа в интернет по домашней сети у нас запущена более 1.5 года назад и перед ее запуском, а также в процессе эксплуатации была неоднократно протестирована нами и нашими клиентами. Все, что Вы видите в статистике - это трафик прошедший через VPN соединение и тарифицируемый как доступ в Интернет. Мы предприняли технические меры, чтобы наши локальные ресурсы были доступны без VPN-соединения, но никаких гарантий дать не можем, что посещая локальный ресурс трафик не пойдет через VPN-соединение - Ваш компьютер находится под Вашим управлением, со всеми вытекающими последствиями. Поэтому даю 100% рецепт как избежать подобных ситуаций - пользуйтесь локальными ресурсами только при отключенном vpn-соединении.
В Вашем случае все просто - смотрим файл /var/log/messages Ищем в нем подобную строчку: ---cut--- Jun 6 10:27:42 sputnik pppd[5755]: Sent 690461 bytes, received 143584 bytes. ---cut--- Тарифицируется именно трафик, прошедший через pppd соединение. После этого, убеждаемся, что наша статистика работает абсолютно точно и начинаем занимаемся выяснением вопроса, почему и какой трафик пошел через это соединение. Рецепт не пользоваться нашими локальными ресурсами и не предоставлять в домашнюю сеть свои ресурсы при поднятом vpn-соединении годится и для Линукса. Если Вы достаточно квалифицированы, чтобы настроить свою систему, чтобы доступ к локальным ресурсам и к Вашей машине был, когда Вы работаете в Интернете - мы за это никакой ответственности нести не можем. Поэтому Вы очень правильно делаете, что следите за своей статистикой.
Это что ваша МЛЯ отмазка.... достали со своими троянами........ !ranting Если бы были вирусы и т.п. я бы уже знал..... :deal:
Несколькими постами выше я уже писал как можно проверить на соответствие данные с Вашего компьютера и данные статистики. Вы проделали вышеуказанные действия? Если нет, то позвольте поинтересоваться, на каком основании Вы решили, что "это наша отмазка"? Проще всего обвинить кого-нибудь другого, чем попытаться разобраться самому. Еще вопрос: Каким образом и с помощью какого программного обеспечения Вы следите за трафиком?
Я отредактировал Ваше сообщение, как оно должно выглядеть и в каком тоне в этом форуме можно общаться. По существу - в постах Выше мы дали рецепты как можно сравнить статистику для windows и linux систем. Кроме того, мы указали, что возможным источником трафика могут быть вирусы, трояны, доступ к Вашей машине из домашней сети или доступ к нашим Локальным ресурсам через VPN-соединение. Я считаю, что вопрос исчерпан.
Кстати, вот еще оди вариант откуда млг взяться трафик: если при поднятом VPN соединении заливать файл на машину нашего клиента, но находящегося не в Вашей подсети, и не прописать роуты на его подсеть, то трафик пойдет по VPN. Чтобы избежать этого надо либо не пользоваться внутресетевыми ресурсами во время поднятого VPN, либо прописать роуты: Для Windows 2000/XP в командной строке набрать (в Вашем случае) route -p add 172.16.0.0 mask 255.255.0.0 172.16.0.1 Для Windows 98 создать .bat файл в котором прописать route add 172.16.0.0 mask 255.255.0.0 172.16.0.1 и вставить его в автозагрузку.
Нашел 20 мегов траффика. Почти до последнего байта. Это была ftp-активность с ip 195.255.157.197 - мне кажется что это ваши vpn-адреса(могу ошибаться)
Я бы на твоем месте не говорил так - я в образовательных целях снифал весь свой трафик (по многу раз и многу мегабайт) и могу заявить что с меня лишнего не по моей вине не сняли. А то что у меня роуты не прописаны на клиентов, качающих с меня при поднятом vpn - это мои траблы (а также траблы качающего юзверя). Кстати не ты ли это с меня качал в это время? Если ты, то вопрос считаю закрытым - у нас как раз по 20 мегов трафика у меня out у тебя in. Кстати к админам. Когда у меня vpn не поднят у меня есть подключения с ip vpn-клиентов, при этом с меня ничего не берут, в данном случае просто возникла ситуация когда vpn был поднят с двух сторон (это мое IMHO неспециалиста - прошу подтверждения :? ) И еще раз к админам: - треть строки лога ftp: Sun Jun 5 22:10:23 2005 1 195.225.157.197 Не сложно глянуть кому был присвоен этот ip в это время? Если dog-у, то считаю вопрос закрытым :silly: p.s. Извините за то что обратился сюда прежде чем проверить log ftp (точнее я его в первую очередь глянул, но, повторюсь, впервые была закачка с vpn с 2-х сторон)
В это время ali работал с ip 195.225.157.197 . Соответсвенно всеобщими усилиями ситуация прояснилась.
Эх... 20 мегов трафика (и картинки-то фонаревые dog залил). Ну хоть теперь все понятно (если мне еще кто-нибдь объяснит как поставить запрет на ftp активность с инета - буду благодарен )
Если Вы используете vsftpd, то файле /etc/hosts.allow пишем: vsftpd:172.16. В файле /etc/hosts.deny пишем: vsftpd: ALL
Спасибо вопрос в догонку - эти файлы используются xinetd или iptables? p.s. Народ у нас не внимает просьбам - с vpn соединений в сумме за неделю скачан 2221 файл. воть.
Эти файлы не используются ни xinetd ни iptables. Это механизм tcp/ip daemon wrapper program . А подробнее можно найти в документации по vsftpd, а также конечно никто не отменял man hosts.allow