From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <45E4AAEF.2020903@gmail.com> Date: Wed, 28 Feb 2007 00:04:31 +0200 From: Kaydannik Alex User-Agent: Thunderbird 1.5.0.9 (Windows/20061207) MIME-Version: 1.0 To: ALT Linux sysadmin discuss References: <45864D9D.4010906@reutman.ru> In-Reply-To: <45864D9D.4010906@reutman.ru> Content-Type: text/plain; charset=windows-1251; format=flowed Content-Transfer-Encoding: 8bit Subject: Re: [Sysadmins] =?windows-1251?b?1+XsIOgg6uDqIPH36PLg8vwg8vDg9PTo6g==?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.9rc1 Precedence: list Reply-To: ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 27 Feb 2007 22:05:10 -0000 Archived-At: List-Archive: Задавался много раз таким вопросом. Но сообщество молчит. Сделал на iptables сбор данных и дальнейшие танцы с его обработкой. > Здравствуйте. > Вот такая проблема - никак не врублюсь в сабж. > > Имеем - небольшая сетка (компов 20) > шлюз -сизиф, NAT > нужно считать траффик на каждый комп, причём не только суммарный, но и по каждому порту отдельно. Т.е. отдельно http (условно 80-83 порты), отдельно почту (25,110), icq (5190) ну и т.д. > Следует уточнить, что это - не биллинг, т.е. особая точность тут не важна. > > сначала было просто у каждого компа - свой ip, по нему и считал через ulog-acctd -> мускул, из мускула собственный скрипт отображал всё как надо. > банально на внешнем интерфейсе считался внешний траффик, на внутреннем - считался по внутреннему ip и соответственно разница суммы внутренних и внешнего траффиков считалась собственным траффиком шлюза. > > Потом появился прозрачный squid для http. > Задача усложнилась. теперь не все пакеты, "пойманные" на внутреннем интерфейсе доходили до внешнего, а так-же часть пакетов внутрь приходило не с внешнего интерфейса, а из кеша сквида. стал обрабатывать информацию ulog-acctd с учётом сквидовских логов (что он берёт из кеша, а что - из интернета) > Разброд увеличился, но кое-как общая картина-таки отображается. > > Теперь ещё усложнилась задачка. > Появился виндовый терминал-сервер, и несколько клиентов, работающих на нём, имеют один IP на всех. как дальше считать -вообще не пойму. > со сквидом ещё кое-как понятно. можно сделать авторизацию. А с остальным? > >