/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
At læse syslog.txt fra en router ??
Fra : Peter


Dato : 11-11-07 17:58

Hej.

Vindes der ikke et program (windows program) der gør det noget nemmere at
læse en syslog.txt fil fra en router ??

Filen er fyldt med linier der ser sådan her ud:
Nov 11 17:47:30 WRT54GL user.warn kernel: ACCEPT IN=vlan1 OUT=
MAC=00:18:39:c0:37:89:00:14:f6:b4:f2:fc:08:00:45:00:00:30 SRC=83.72.xxx.xxx
DST=192.168.xxx.xxx LEN=48 TOS=0x00 PREC=0x00 TTL=116 ID=63558 DF PROTO=TCP
SPT=2421 DPT=443 WINDOW=65535 RES=0x00 SYN URGP=0 OPT (0204

Omend det da er muligt at læse filen, så ville lidt mere overblik gøre det
meget nemmere.....

--
Peter



 
 
Klaus Jørgensen (11-11-2007)
Kommentar
Fra : Klaus Jørgensen


Dato : 11-11-07 18:10

Peter wrote :
>
> Vindes der ikke et program (windows program) der gør det noget nemmere at
> læse en syslog.txt fil fra en router ??
>
> Omend det da er muligt at læse filen, så ville lidt mere overblik gøre det
> meget nemmere.....

Hvis du søger på syslog i Google, står f.eks. Kiwi som nummer 3.

--

/klaus

Hold din (udbyders) mailserver fri for spam;
krypter din email-adresse til højre for "@".



Peter (12-11-2007)
Kommentar
Fra : Peter


Dato : 12-11-07 18:41

Hej.

> Hvis du søger på syslog i Google, står f.eks. Kiwi som nummer 3.

Tak, den havde jeg set.....
Den gør det da lidt mere overskueligt, men jeg tænkte på om der ikke var en
eller anden hvor man også kunne "slå hjernen fra"....

Altså noget der selv viser eks. hvor meget data den enkelte IP er sluppet
afsted med at få/sende, hvem der har skabt forbindelsen og over hvor lang
til forbindelsen har været osv.....

--
Peter



Klaus Jørgensen (12-11-2007)
Kommentar
Fra : Klaus Jørgensen


Dato : 12-11-07 19:50

Peter wrote :
>
>> Hvis du søger på syslog i Google, står f.eks. Kiwi som nummer 3.
>
> Tak, den havde jeg set.....
> Den gør det da lidt mere overskueligt, men jeg tænkte på om der ikke var en
> eller anden hvor man også kunne "slå hjernen fra"....
>
> Altså noget der selv viser eks. hvor meget data den enkelte IP er sluppet
> afsted med at få/sende, hvem der har skabt forbindelsen og over hvor lang til
> forbindelsen har været osv.....

Så skal du nok over i en betalingsversion.
Jeg har dog aldrig selv haft behov for andet end et øjebliksbillede når
jeg sidder og følger med, så mit kendskab til alternativer er nærmest
NULL.

--

/klaus

Hold din (udbyders) mailserver fri for spam;
krypter din email-adresse til højre for "@".



Peter (14-11-2007)
Kommentar
Fra : Peter


Dato : 14-11-07 19:48

Hej.

> Så skal du nok over i en betalingsversion.
> Jeg har dog aldrig selv haft behov for andet end et øjebliksbillede når
> jeg sidder og følger med, så mit kendskab til alternativer er nærmest
> NULL.

Tak for dit svar.....

--
Peter



Bjarke Andersen (15-11-2007)
Kommentar
Fra : Bjarke Andersen


Dato : 15-11-07 12:55

"Peter" <p@gæt.dk> crashed Echelon writing
news:2f0_i.34$qU6.9@news.get2net.dk:

> Tak, den havde jeg set.....
> Den gør det da lidt mere overskueligt, men jeg tænkte på om der ikke
> var en eller anden hvor man også kunne "slå hjernen fra"....
>
> Altså noget der selv viser eks. hvor meget data den enkelte IP er
> sluppet afsted med at få/sende, hvem der har skabt forbindelsen og
> over hvor lang til forbindelsen har været osv.....

Dette kræver et program som kan aftyde den besked din router sender via
Sysloggen.

Ikke alle routere sender de samme informationer over syslog.

Sawmill er et eksempel. Sawmill kan tage en syslog fil (fra fx Kiwi) for en
Cisco PIX og danne overbliksinformationer over connections (porte, source,
destination osv).

Båndbredde måling kan du evt. få via MRTG og PRTG, men ikke sagt at din
router muligvis via syslog kan fortælle den totale brugte båndbredde for en
klient.

--
Bjarke Andersen

Michal (17-01-2008)
Kommentar
Fra : Michal


Dato : 17-01-08 18:28

On Sun, 11 Nov 2007 17:58:20 +0100, Peter wrote:
> Filen er fyldt med linier der ser sådan her ud:
> Nov 11 17:47:30 WRT54GL user.warn kernel: ACCEPT IN=vlan1 OUT=
> MAC=00:18:39:c0:37:89:00:14:f6:b4:f2:fc:08:00:45:00:00:30 SRC=83.72.xxx.xxx
> DST=192.168.xxx.xxx LEN=48 TOS=0x00 PREC=0x00 TTL=116 ID=63558 DF PROTO=TCP
> SPT=2421 DPT=443 WINDOW=65535 RES=0x00 SYN URGP=0 OPT (0204

Det ligner jo umiskendeligt en netfilter loglinje.

Prøv at søge på netfilter eller iptables log analyzer. Eller noget i den
stil.

--
Venlig Hilsen
Michal

Søg
Reklame
Statistik
Spørgsmål : 177552
Tips : 31968
Nyheder : 719565
Indlæg : 6408849
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste