Munin Frage

heyho

nachdem mir munin zum monitoring sehr gut gefallen hab, hab ich das gleich mit auf meinem ipcop zum monitoring installiert und nun festgestellt, dass ich extrem viele verbindungen durch die firewall hab:

pluto.kosmos-fw_conntrack-day.png


jetzt daher meine frage: sind das die anzahl der verbindungen die in dem 5minuten-aktuallisierungsintervall aufgebaut werden?
weil wenn das die gleichzeitigen connections sind wäre ~500 aktive etwas brutal oder nicht? (vorallem für einen normalen dsl anschluss!)

wie muss ich die werte also interpretieren?
 
Ich würde mir da zuerstmal die Frage stellen ob die Werte wirklich korrekt sind und das Plugin überprüfen. Ansonsten würde ich darauf tippen, dass dies nur der Status im Moment des Schreibens in die RRD ist, also nicht über einen längeren Zeitraum. Mehr dazu wirst du aber nur erfahren, wenn du dir anschaust woher das Plugin seine Daten bezieht.
 
der code für das plugin müsste jener hier sein:

Code:
if [ "$1" = "autoconf" ]; then
        if ( cat /proc/net/ip_conntrack 2>/dev/null >/dev/null ); then
                echo yes
                exit 0
        else
                if [ $? -eq 127 ]
                then
                        echo "no (ipconntrack not found)"
                        exit 1
                else
                        echo no
                        exit 1
                fi
        fi
fi

if [ "$1" = "config" ]; then

        echo 'graph_title ipconntrack'
        echo 'graph_args -l 0 --base 1000'
        echo 'graph_vlabel established connections'
        echo 'graph_category network'
        echo 'forward.label forward'
        echo 'forward.type GAUGE'
        echo 'forward.max 500'''
        echo 'local.label local'
        echo 'local.type GAUGE'
        echo 'local.max 500'''
        exit 0
fi

cat /proc/net/ip_conntrack | grep ESTABLISHED | sed 's/.*src=\(.*\) .*dst=\(.*\) sport.*src=\(.*\) .*dst=\(.*\) spo.*/\1 \2 \3 \4/g' | awk 'BEGIN {{FORW=0} {LOCAL=0}} {if($1 != $4){ FORW += 1} else { LOCAL += 1}} END {{print "forward.value "FORW} {print "local.value "LOCAL}}'
 
Über ipconntrack sind es definitiv die aktuell bestehenden Verbindungen inkl. der auf dem Loopback, in's LAN usw.. Welche das sind, bekommst du mit 'cat /proc/net/ip_conntrack' heraus.
 
beeindruckend, nachdem ich mal die datei bissl analisiert hab, kommen die ganzen verbindungen durchs torrent, genauer durch den azureusclient der läuft - auch wenn er leer ist!

hängt das mit dem dezentralisierten tracker zusammen?
 
Die Funktionsweise von Torrents und/oder Azureus wäre dann wieder ein Thema für sich und sollte der Boardsuche zuliebe besser in einem extra Thread besprochen werden. :)
 
Zurück
Oben