From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Virus-Scanned: amavisd-new at localhost Message-ID: <45864D9D.4010906@reutman.ru> Date: Mon, 18 Dec 2006 11:13:17 +0300 From: Alexey Sidorov Organization: =?windows-1251?Q?=CE=CE=CE_=22=D0=E5=F3=F2=EE=E2=F1=EA=E0?= =?windows-1251?Q?=FF_=CC=E0=ED=F3=F4=E0=EA=F2=F3=F0=E0=22?= User-Agent: Thunderbird 1.5.0.8 (X11/20061205) MIME-Version: 1.0 To: ALT Linux Sysadmins discussion Content-Type: text/plain; charset=windows-1251; format=flowed Content-Transfer-Encoding: 8bit Subject: [Sysadmins] =?windows-1251?b?1+XsIOgg6uDqIPH36PLg8vwg8vDg9PTo6g==?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.9rc1 Precedence: list Reply-To: ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 18 Dec 2006 08:46:08 -0000 Archived-At: List-Archive: Здравствуйте. Вот такая проблема - никак не врублюсь в сабж. Имеем - небольшая сетка (компов 20) шлюз -сизиф, NAT нужно считать траффик на каждый комп, причём не только суммарный, но и по каждому порту отдельно. Т.е. отдельно http (условно 80-83 порты), отдельно почту (25,110), icq (5190) ну и т.д. Следует уточнить, что это - не биллинг, т.е. особая точность тут не важна. сначала было просто у каждого компа - свой ip, по нему и считал через ulog-acctd -> мускул, из мускула собственный скрипт отображал всё как надо. банально на внешнем интерфейсе считался внешний траффик, на внутреннем - считался по внутреннему ip и соответственно разница суммы внутренних и внешнего траффиков считалась собственным траффиком шлюза. Потом появился прозрачный squid для http. Задача усложнилась. теперь не все пакеты, "пойманные" на внутреннем интерфейсе доходили до внешнего, а так-же часть пакетов внутрь приходило не с внешнего интерфейса, а из кеша сквида. стал обрабатывать информацию ulog-acctd с учётом сквидовских логов (что он берёт из кеша, а что - из интернета) Разброд увеличился, но кое-как общая картина-таки отображается. Теперь ещё усложнилась задачка. Появился виндовый терминал-сервер, и несколько клиентов, работающих на нём, имеют один IP на всех. как дальше считать -вообще не пойму. со сквидом ещё кое-как понятно. можно сделать авторизацию. А с остальным? -- С уважением, Алексей Сидоров mailto:alex@reutman.ru JID: alex@reutman.ru ICQ: 5052225