URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 56151
[ Назад ]

Исходное сообщение
"Как считать VPN траффик"

Отправлено fa , 03-Май-05 20:35 
Поставил mpd. Работает. Вот мучат один вопрос. Зачем ему Radius? (Чуть ли не в каждой доке эти две программки вместе). Можно ли считать траффик юзеров через счетчики фаервола? В чем тут грабли?
Зараннее спасибо за ответы.

Содержание

Сообщения в этом обсуждении
"Как считать VPN траффик"
Отправлено kir , 03-Май-05 23:43 

google.com.ua


"Как считать VPN траффик"
Отправлено dip56245 , 05-Май-05 14:09 
>
>
>google.com.ua
так может каждый отвечать...

to fa
можно считать при отключении юзверя от VPN (ip-down.local создай, а вот какой там ключики передаются не помню, но дома где-то есть), а лучше через iptables считать, у меня снимает данные каждые 5 мин и раскидует по базе мускульной, а потом графики и т.д. строятся, что бы юзвери видели как они инет пользуются... ИМХО через iptables - само удобно снимать...


"Как считать VPN траффик"
Отправлено Myc , 04-Май-05 01:33 
>Поставил mpd. Работает. Вот мучат один вопрос. Зачем ему Radius? (Чуть ли

Radius нужен для авторизации клиентов.
Зачем он тебе? Зависит от цели использования mpd.

>не в каждой доке эти две программки вместе). Можно ли считать
>траффик юзеров через счетчики фаервола? В чем тут грабли?

Использовать фаервол для подсчета трафика - идеологически неправильно.
Radius позволяет получать трафик по каждой сессии.



"Как считать VPN траффик"
Отправлено cool , 04-Май-05 12:06 
>Использовать фаервол для подсчета трафика - идеологически неправильно.
>Radius позволяет получать трафик по каждой сессии.

Объясните поподробней, почему неправильно считать фаерволом. Видел много статей на эту тему (вроде самый простой путь). Да и програмки в сети есть (ipa), которые считают через счетчики ipfw.



"Как считать VPN траффик"
Отправлено Grey , 04-Май-05 13:03 
>>Использовать фаервол для подсчета трафика - идеологически неправильно.
>>Radius позволяет получать трафик по каждой сессии.
>
>Объясните поподробней, почему неправильно считать фаерволом. Видел много статей на эту тему
>(вроде самый простой путь). Да и програмки в сети есть (ipa),
>которые считают через счетчики ipfw.

если соединение СЕАНСНОЕ (а при vpn это именно так) то самое правильное ИМХО считать трафик по сессии (сеансу), а если пользовать radius (вот для чего он нужен), то это и аутентификация и (между прочим) ещё и аккаунтинг... трафик по сессиям укладывается в базу и там обсчитывается как душе угодно...
ИМХО конечно :) но это "каждый выбирает под себя" :)