ng_ipacct - работает с использованием netgraph и выполнен в виде подгружаемого модуля ядра.
Новая реализация проекта ipacctd. Формат управления и статистики как у Cisco (есть checkpoint) и ipacctd.
На сегодняшний день - одна из лучших систем учета трафика для FreeBSD.URL: ftp://ftp.wuppy.net.ru/pub/FreeBSD/local/kernel/ng_ipacct/
Новость: http://www.opennet.me/opennews/art.shtml?num=1419
А где на ng_ipacct можно почитать документацию? Я нигде ее не нашел.
http://www.opennet.me/base/rel/ng_ipacct.txt.html
----
вот тут написано
Единственная проблема в том, что нет документации.
>ng_ipacct - работает с использованием netgraph и выполнен в виде подгружаемого модуля
>ядра.
>Новая реализация проекта ipacctd. Формат управления и статистики как у Cisco (есть
>checkpoint) и ipacctd.
>На сегодняшний день - одна из лучших систем учета трафика для FreeBSD.
>
>
>URL: ftp://ftp.wuppy.net.ru/pub/FreeBSD/local/kernel/ng_ipacct/
>Новость: http://www.opennet.me/opennews/art.shtml?num=1419Господа, кто пользует (да и вообще). Есть некоторая неоднозначность, которую хочется прояснить.
Пробую данный пакет. Визуально работает без проблем, но...
Собираю статистику на внешнем и внутренних интерфейсах (классический шлюз: natd + squid). Обработка - самописными скриптами (тупо заносит raw-данные в mysql и выбираем что нужно на веб-морду). Вот только несколько странную штуку получаю: на внешнем интерфейсе трафика в ~1.5 раза больше, чем на внутренних (причем, это можно заметить даже на "сырых" логах без предварительной фильтрации бродскастов и иже с ними). На внешнем интерфейсе так же болтается sendmail в качестве резервного MX третьего порядка на пару десятков доменов, но по логам на него попадает практически "совсем ничего". Особых сканов на внешнем не замечено. Т.е., постороннему трафику взяться просто неоткуда.
Вот, собственно, и вопрос: насколько описанная ситуация типична, или что-то надо вращать.
Замечено, что при выставленном большом threshold (у меня 500000) комп зависает при интенсивном обмене с разными ip-шниками (сканирование).
Что можно сделать?
Я её запустить не могу :(
Пишет
ipacctctl: ip_account_ctl: NgSendMsg: No such file or directory
ipacctctl: Cann't get version number from node
Скажите, пожалуйста, как её вообще нормально запустить после make install
>Я её запустить не могу :(
>Пишет
>ipacctctl: ip_account_ctl: NgSendMsg: No such file or directory
>ipacctctl: Cann't get version number from node
>Скажите, пожалуйста, как её вообще нормально запустить после make install
то же
pacctctl: ip_account_ctl: NgSendMsg: No such file or directory
ipacctctl: Cann't get version number from node
FreeBSD 5.3 как это победить???
>pacctctl: ip_account_ctl: NgSendMsg: No such file or directory
>ipacctctl: Cann't get version number from node
У меня та же история на 4.8-RELEASE-p16.
Если удалось настроить, скажи как.
запускай скрипты (см. выше урл) так:
#>script.sh fxp0 checkpointавтор немного вздремнул во время писания :)
Убил на выяснение причин ошибки день.
В конце концов плюнул, переустановли ng_ipacct, все заработало.
Никто не сталкивался случайно? - после команды
#>ngctl mkpeer vr0: tee lower left
#>ngctl ls
решительно не выдает наличие новой ноды типа tee. И соответственно следующая команда:
#>ngctl connect vr0: lower upper left
выдает ошибку
>ipacctctl: ip_account_ctl: NgSendMsg: No such file or directory
>ipacctctl: Cann't get version number from node.Как побороть сие безобразие?
FreeBSD 5.3. Ядро собрано с option'ами NETGRAPH, NETGRAPH_ETHER, NETGRAPH_SOCKET, NETGRAPH_TEE.
>Никто не сталкивался случайно? - после команды
>#>ngctl mkpeer vr0: tee lower left
>#>ngctl ls
>решительно не выдает наличие новой ноды типа tee. И соответственно следующая команда:
>
>#>ngctl connect vr0: lower upper left
>выдает ошибку
>>ipacctctl: ip_account_ctl: NgSendMsg: No such file or directory
>>ipacctctl: Cann't get version number from node.
>
>Как побороть сие безобразие?
>
>FreeBSD 5.3. Ядро собрано с option'ами NETGRAPH, NETGRAPH_ETHER, NETGRAPH_SOCKET, NETGRAPH_TEE.У меня тоже самое, подскажите пожалуйста, в чем дело может быть???
>ng_ipacct - работает с использованием netgraph и выполнен в виде подгружаемого модуля
>ядра.
>Новая реализация проекта ipacctd. Формат управления и статистики как у Cisco (есть
>checkpoint) и ipacctd.
>На сегодняшний день - одна из лучших систем учета трафика для FreeBSD.
>
>
>URL: ftp://ftp.wuppy.net.ru/pub/FreeBSD/local/kernel/ng_ipacct/
>Новость: http://www.opennet.me/opennews/art.shtml?num=1419
Возможно ли ежедневное лимитирование трафика с помощью этой программмы, желательно отдельно по каждому пользователю