From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <406AC13C.6050509@rmts.donpac.ru> Date: Wed, 31 Mar 2004 17:01:48 +0400 From: Eugene Prokopiev User-Agent: Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.2.1) Gecko/20030210 X-Accept-Language: ru-ru, en MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] Billing References: <1661529222.20040330184211@sodom.ru> <1525689967.20040331091507@louion.spb.ru> <1744054128.20040331112618@sodom.ru> <200403311242.21551.combr@vesna.ru> <47711681.20040331114927@sodom.ru> <406A7E56.6040003@rmts.donpac.ru> <1772527614.20040331141338@sodom.ru> In-Reply-To: <1772527614.20040331141338@sodom.ru> X-Enigmail-Version: 0.70.0.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.4 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 31 Mar 2004 12:44:29 -0000 Archived-At: List-Archive: List-Post: > EP> но там речь идет о том, что в случае transparent proxy все работает? Вы > EP> это проверяли? Или transparent proxy Вас чем-то не устраивает? > > Не устраивает из-за невероятнейшего количества самых разнообразных > банк-клиентов, к примеру, написанных левой пяткой и требующих > извращенной конфигурации. Хотя бы поэтому. ??? Я ничего не путаю? transparent proxy - это значит, что на клиенты о существованиии прокси могут и не знать, iptables все равно их туда перенаправит. А если знают, то могут и прописать его принудительно, ничего это не изменит. Как это может чему-то мешать? > EP> как работает 0.7.6, поделитесь? > > Поделка все-таки этот пакет... Ничего не понять, документации кот > наплакал.. конфиг ме-елкий, но запутанный дальше некуда. > Единственное, чего добился, подсчета входящего (входящего ли? ;-) > трафика для двух машин, своей и еще одной. С какого перепугу nacctd > вдруг решил считать только по ним, игнорируя всю остальную подсеть - загадка. > > P.S. promiscous mode там действительно по-умолчанию отключен, но, как > Видите, ни к какому положительному результату не привело... я мучал только тот, что в ALM2.2 из коробки. Результаты тоже неутешительные, хоть прокси и не спользовал вообще. Вот, например, конфиг: database mysql mysql_user acct mysql_password acct_password mysql_host localhost mysql_database netacct mysql_table accounting pidfile /var/run/nacctd.pid compactnet 192.168.10.0 255.255.255.0 flush 300 fdelay 60 file /var/log/net-acct dumpfile /var/log/net-acct-dump notdev eth1 device eth0 ignoremask 255.255.255.0 ignorenet 127.0.0.0 255.0.0.0 debug 2 debugfile /tmp/nacctd.debug headers tr 40 38 headers lo 14 12 headers isdn 4 0 headers eth 14 12 headers plip 14 12 dynamicip /var/run dynamicnet 202.36.94.0 255.255.255.0 exclude-name-lookup 202.36.94.1 255.255.255.255 exclude-name-lookup 202.36.94.253 255.255.255.255 ну практически из коробки, поправлена только строчка compactnet. Однако же вместо ведения компактного лога (как это описано в документации) вся информация о подключениях валится в accounting вместо traffic, в последней за 5 часов единственная запись за 12.00. Может я чего делаю не так и пользователи nacctd скажут, в чем я не прав? -- С уважением, Прокопьев Евгений