URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1906
[ Назад ]

Исходное сообщение
"vpn-трафик"

Отправлено Surfman , 16-Фев-05 15:37 
Имеется PPTP-сервер. Вопрос, получится ли считать траффик по каждому vpn-соединению с помощью pcap(libpcap)?
Вообще, с помощью чего вы считаете vpn-трафик?
ipchains, iptables - не предлагать, все-таки файрвол не для этого сделан

Содержание

Сообщения в этом обсуждении
"vpn-трафик"
Отправлено Simps , 17-Фев-05 09:36 
>Имеется PPTP-сервер. Вопрос, получится ли считать траффик по каждому vpn-соединению с помощью
>pcap(libpcap)?
>Вообще, с помощью чего вы считаете vpn-трафик?
>ipchains, iptables - не предлагать, все-таки файрвол не для этого сделан

Аккаунтинг в радиус ?


"vpn-трафик"
Отправлено Surfman , 17-Фев-05 23:58 
>>Имеется PPTP-сервер. Вопрос, получится ли считать траффик по каждому vpn-соединению с помощью
>>pcap(libpcap)?
>>Вообще, с помощью чего вы считаете vpn-трафик?
>>ipchains, iptables - не предлагать, все-таки файрвол не для этого сделан
>
>Аккаунтинг в радиус ?


нет, просто если юзер лимит исчерпал его скрипт выкидывает


"vpn-трафик"
Отправлено Alexey Morozov , 24-Фев-05 00:04 
>Имеется PPTP-сервер. Вопрос, получится ли считать траффик по каждому vpn-соединению с помощью
>pcap(libpcap)?
>Вообще, с помощью чего вы считаете vpn-трафик?
>ipchains, iptables - не предлагать, все-таки файрвол не для этого сделан

Обрати внимание на ipcad и netams.

Зря ты так пренебрежительно относишься к iptables, по моему мнению это самый быстрый и самый гибкий инструмент.

А лично я... статистику лью по NetFlow на отдельную тачку (у меня роутер бездисковый)Там ее разгребаю и кладу в базу.


"vpn-трафик"
Отправлено Surfman , 24-Фев-05 16:15 
>>Имеется PPTP-сервер. Вопрос, получится ли считать траффик по каждому vpn-соединению с помощью
>>pcap(libpcap)?
>>Вообще, с помощью чего вы считаете vpn-трафик?
>>ipchains, iptables - не предлагать, все-таки файрвол не для этого сделан
>
>Обрати внимание на ipcad и netams.

Спасибо, почитаю про них

>Зря ты так пренебрежительно относишься к iptables, по моему мнению это самый
>быстрый и самый гибкий инструмент.
>
>А лично я... статистику лью по NetFlow на отдельную тачку (у меня
>роутер бездисковый)Там ее разгребаю и кладу в базу.

А NetFlow поимает pptp?


"vpn-трафик"
Отправлено Alexey Morozov , 24-Фев-05 16:33 
>>>Имеется PPTP-сервер. Вопрос, получится ли считать траффик по каждому
>>А лично я... статистику лью по NetFlow на отдельную тачку (у меня
>>роутер бездисковый)Там ее разгребаю и кладу в базу.
>
>А NetFlow поимает pptp?

Вообще Netflow это протокол передачи статистики на удаленную машинку. Работает поверх UDP. Вопрос поставлен некорректно/непонятно

IPCad умеет по NetFlow передавать статистику. Так же поддерживает динамические интерфейсы. (Можно указывать например eth* , ng* и тому подобное). В общем все будет считать. netams по моему тоже все это умеет.
Оба настравиваются достаточно просто. И в обоих реализовано несколько механизмов снятия статистики. Так что найдешь все что нужно.