URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 73289
[ Назад ]

Исходное сообщение
"Помогите с учетом траффика"

Отправлено alexio , 03-Апр-07 14:43 
Проблема вот какая. Есть Сервер-шлюз интернет трафика, он пропускает все. Далее после него стоит Свитч. От него Интернет расходится по клиентам в различные подсети. Статистику ведет шлюз. Так же к свитчу подключен и почтовый сервак. И вот наконец сама проблема: Шлюз не считает трафик проходящий через почтовик. Посоветуйте что можно предпринять. Была мысль поставить на шлюз еще одну сетевую карту и к ней подрубить почтовик, но по различным прочинам такая схема не устраивает.

Содержание

Сообщения в этом обсуждении
"Помогите с учетом траффика"
Отправлено Koba LTD , 03-Апр-07 14:59 
>Проблема вот какая. Есть Сервер-шлюз интернет трафика, он пропускает все. Далее после
>него стоит Свитч. От него Интернет расходится по клиентам в различные
>подсети. Статистику ведет шлюз. Так же к свитчу подключен и почтовый
>сервак. И вот наконец сама проблема: Шлюз не считает трафик проходящий
>через почтовик. Посоветуйте что можно предпринять. Была мысль поставить на шлюз
>еще одну сетевую карту и к ней подрубить почтовик, но по
>различным прочинам такая схема не устраивает.


Формулирой более конкретно.
>Так же к свитчу подключен и почтовый сервак
Он что имеет свой инетовский ip который прокидывашь или он тоже ходит в инет через шлюз, как и пользователи.
Во втором случаи если на него не считаеться трафик то от перемены мест его базирования ничего не измениться. Или тебе надо разделять трафик на пользователей почты?
Не сказал что за системы, что за почтовик, чем щитаешь трафик на шлюзе, как устроен шлюз Настройки для собирания статистики трафика.
:) Мы не телепаты. :)
На вскидку пользователи ходят через проксю и ты просто анализируешь логи, а почтовик ходит директом.
Если не подходит то полные данные в студию


"Помогите с учетом траффика"
Отправлено alexio , 03-Апр-07 15:07 
>>Проблема вот какая. Есть Сервер-шлюз интернет трафика, он пропускает все. Далее после
>>него стоит Свитч. От него Интернет расходится по клиентам в различные
>>подсети. Статистику ведет шлюз. Так же к свитчу подключен и почтовый
>>сервак. И вот наконец сама проблема: Шлюз не считает трафик проходящий
>>через почтовик. Посоветуйте что можно предпринять. Была мысль поставить на шлюз
>>еще одну сетевую карту и к ней подрубить почтовик, но по
>>различным прочинам такая схема не устраивает.
>
>
>Формулирой более конкретно.
>>Так же к свитчу подключен и почтовый сервак
>Он что имеет свой инетовский ip который прокидывашь или он тоже ходит
>в инет через шлюз, как и пользователи.
>Во втором случаи если на него не считаеться трафик то от перемены
>мест его базирования ничего не измениться. Или тебе надо разделять трафик
>на пользователей почты?
>Не сказал что за системы, что за почтовик, чем щитаешь трафик на
>шлюзе, как устроен шлюз Настройки для собирания статистики трафика.
>:) Мы не телепаты. :)
>На вскидку пользователи ходят через проксю и ты просто анализируешь логи, а
>почтовик ходит директом.
>Если не подходит то полные данные в студию

Да извиняюсь за недостаток информации. Попытаюсь более конкретно. Почтовый сервер имеет свой реальный IP. Он ходит в инет как обычный клиент. Траффик на шлюзе считается спомощью ipa, трафик собирается по правилам написанным в фаерволе. Почтовый сервер и шлюз стоят на FreeBSD. Почтовый сервак - Postfix.


"Помогите с учетом траффика"
Отправлено Koba LTD , 03-Апр-07 15:37 
>Да извиняюсь за недостаток информации. Попытаюсь более конкретно.
>Почтовый сервер имеет свой реальный IP. Он ходит в инет как обычный клиент.
Если почтовик имеет свой реальный IP то он уже не может ходить как обычный клиент.
так что внимательно просмотри правила дня снятия статистики, скорее всего ты забыл наложить снятие статистики на то правило которое прокидывает реальный IP через твой шлюз.
>Траффик на
>шлюзе считается спомощью ipa, трафик собирается по правилам написанным в фаерволе.
>Почтовый сервер и шлюз стоят на FreeBSD. Почтовый сервак - Postfix.
>
Решение на вскидку, снимай отдельно статистику на почтовой машине.
Но так как сервак почтовый то особого смысла в этом нет. ВЕСЬ трафик будет записан на IP машины (так же как еслиб вместо почтовика была прокся). Лудше найди чтонить что будет давать тебе инфу (из логов хотябы), на какой ящик скока по объему писем свалилось, с какого ящика на скока было отправлено. А если тебе надо просто знать скока в данный момет просто накрутилось трафика - ipconfig далее регулякой выдираешь входящее на интерфейсе и исходящее и куданить ложишь.