URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77665
[ Назад ]

Исходное сообщение
"Сборка детальной статистики по трафику (Linux)"

Отправлено shulik , 02-Дек-07 23:13 
Всем доброго времени.

Задался вот каким вопросом: во FreeBSD в mpd версии 4 и выше появилась возможность экспортировать проходящий трафик в netflow. Очень удобная вещь.

А если функции роутера с ВПН и NAT выполняет машинка под управлением Linux с poptop+iptables(netfilter) - чем в данном случае можно красиво собрать детальную статистику по трафику, причем как входящего, так и исходящего трафика на туннелях? Раньше каким-никаким решением было использование netams + iptables ULOG. Но, во-первых, о производительности такого решения можно поспорить (хотя все равно не обойтись без передачи пакета в юзерспейс), а, во-вторых, разработчик netams забил на проект и потом его использование под вопросом.
Какие можно найти альтернативные решения данной задачи?


Содержание

Сообщения в этом обсуждении
"Сборка детальной статистики по трафику (Linux)"
Отправлено globus , 03-Дек-07 05:26 
>[оверквотинг удален]
>появилась возможность экспортировать проходящий трафик в netflow. Очень удобная вещь.
>
>А если функции роутера с ВПН и NAT выполняет машинка под управлением
>Linux с poptop+iptables(netfilter) - чем в данном случае можно красиво собрать
>детальную статистику по трафику, причем как входящего, так и исходящего трафика
>на туннелях? Раньше каким-никаким решением было использование netams + iptables ULOG.
>Но, во-первых, о производительности такого решения можно поспорить (хотя все равно
>не обойтись без передачи пакета в юзерспейс), а, во-вторых, разработчик netams
>забил на проект и потом его использование под вопросом.
>Какие можно найти альтернативные решения данной задачи?

хм... на сколько мне известно, netams не коллектит трафик, он его только считает.
в качестве коллектора пойдет и ipcad вполне успешно отдает статистику в netflow , если netflow конечно обязательное условие. Пашет стабильно и производительно.



"Сборка детальной статистики по трафику (Linux)"
Отправлено shulik , 03-Дек-07 11:02 
>хм... на сколько мне известно, netams не коллектит трафик, он его только
>считает.
>в качестве коллектора пойдет и ipcad вполне успешно отдает статистику в netflow,
> если netflow конечно обязательное условие. Пашет стабильно и производительно.

Нет, netflow не обязателен. Обязательно собрать стат проходящего трафа и сложить его в БД. Сейчас почитаю про ipcad и потом отпишу еще. :)