From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3FB8C8B8.1020203@progroup.ru> Date: Mon, 17 Nov 2003 16:10:16 +0300 From: "Valery V. Inozemtsev" User-Agent: Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.4) Gecko/20031103 X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] =?KOI8-R?Q?=D4=D2=C1=C6=C9=CB_=D0=CF=D3=DE=C9=D4=C1?= =?KOI8-R?Q?=D4=D8?= References: <24782713015.20031113181139@gidro-service.ru> <3FB48E2A.8060001@samitc.uzsci.net> <38845521328.20031114113826@gidro-service.ru> <20031114145611.350a1c7b.mrbond@itc.nstu.ru> In-Reply-To: <20031114145611.350a1c7b.mrbond@itc.nstu.ru> X-Enigmail-Version: 0.76.1.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.3 Precedence: list Reply-To: community@altlinux.ru List-Id: List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 17 Nov 2003 15:21:32 -0000 Archived-At: List-Archive: List-Post: >>>> как мне посчитать лучше трафик от пользователей с учетом того, что >>>> есть почтовый сервер? то есть почтовик он же файрвол, он же >>>> маскарадит людей, он же squid ... и вот нужно посчитать трафик >>>> iptables + qmail/vpopmail + squid ... за вычетом внутреннего трафика >>>> - внутренняя почта/внутренний вебсервер ... как это лучше сделать >>>> чтоб все вместе посчитать? ... кто что юзает? какие в master 2.0 >>>> есть для этого средства? >>>> >>>> >>>> >>>> >>>> >>SN> Найдете решение - дайте знать ;) >> >>SN> Я так подумываю подключить пользователей через pptp (VPN), с ним считать >>SN> проще - >>SN> сразу весь внешний трафик и посчитается. >>SN> А весь внутренний траффик идет как обычно, не через VPN >>всё было бы просто, если б был только внешний трафик ... но ведь надо >>из общего трафика отсеивать трафик внутренний (почта с вебом) ... на >>самом деле, интересует даже не конкретная программа(хотя тоже >>интересно), а какие-то общие методы/советы в данной ситуации ... ибо >>посчитать отдельно внешний траффик - дело простое ... а вот всё вместе >>- немного более сложное и интересно знать как остальные решили/решают >> >> > >В свое время, мне подсказали netams (www.netams.com). > на VPN он у меня так и не заработал... плясать с бубном лениво... >Ов входит в состав ASP, >но и под мастером 2.0 собирается на ура. У него есть возможность снимать трафик >как напрямую с интерфеса (libpcap), так и через iptables. Складывать полученные данные в базы >(mysql, postgres, hash). Считать трафик по портам, по интерфейсам. Есть возможность грппуировки >units (хост, подсеть). Вроде даже умеет счистать по пользователям. Есть возможность квотирования >трафика. Может принимать данные с кошки. И еще много чего. Написан как под freeBSD (изначально), >так и под linux. Посмотрите, может это то, что вам надо? > > > до кучи... ntop - минимум настроек, куча возможностей. Считает все что душе угодно, просмотр через http, https. все данные складывает в базу. взять можно здесь: ftp://212.13.100.3/pub/shrek/ALTLinux/i586/RPMS.local/ntop-2.2-alt1.i586.rpm ftp://212.13.100.3/pub/shrek/ALTLinux/i586/RPMS.local/libntop-2.2-alt1.i586.rpm