Всем доброго времени.Задался вот каким вопросом: во FreeBSD в mpd версии 4 и выше появилась возможность экспортировать проходящий трафик в netflow. Очень удобная вещь.
А если функции роутера с ВПН и NAT выполняет машинка под управлением Linux с poptop+iptables(netfilter) - чем в данном случае можно красиво собрать детальную статистику по трафику, причем как входящего, так и исходящего трафика на туннелях? Раньше каким-никаким решением было использование netams + iptables ULOG. Но, во-первых, о производительности такого решения можно поспорить (хотя все равно не обойтись без передачи пакета в юзерспейс), а, во-вторых, разработчик netams забил на проект и потом его использование под вопросом.
Какие можно найти альтернативные решения данной задачи?
>[оверквотинг удален]
>появилась возможность экспортировать проходящий трафик в netflow. Очень удобная вещь.
>
>А если функции роутера с ВПН и NAT выполняет машинка под управлением
>Linux с poptop+iptables(netfilter) - чем в данном случае можно красиво собрать
>детальную статистику по трафику, причем как входящего, так и исходящего трафика
>на туннелях? Раньше каким-никаким решением было использование netams + iptables ULOG.
>Но, во-первых, о производительности такого решения можно поспорить (хотя все равно
>не обойтись без передачи пакета в юзерспейс), а, во-вторых, разработчик netams
>забил на проект и потом его использование под вопросом.
>Какие можно найти альтернативные решения данной задачи?хм... на сколько мне известно, netams не коллектит трафик, он его только считает.
в качестве коллектора пойдет и ipcad вполне успешно отдает статистику в netflow , если netflow конечно обязательное условие. Пашет стабильно и производительно.
>хм... на сколько мне известно, netams не коллектит трафик, он его только
>считает.
>в качестве коллектора пойдет и ipcad вполне успешно отдает статистику в netflow,
> если netflow конечно обязательное условие. Пашет стабильно и производительно.Нет, netflow не обязателен. Обязательно собрать стат проходящего трафа и сложить его в БД. Сейчас почитаю про ipcad и потом отпишу еще. :)