<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Учет трафика проходящего по bridge</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91235.html</link>
    <description>Стоит бридж между роутером раздающим инет и свичом(коммутатором). В идеале планируется:&lt;br&gt;1. Лог трафика идущего в инет и из инета.&lt;br&gt;2. Ежедневный(ежеминутный) учет трафика по внутренним айпишникам с возможностью предупреждения и отключения в случае перерасхода дневной квоты.&lt;br&gt;3. Полная прозрачность, т.е. сетевые адаптеры без IP адресов, я так предполагаю это максимально затруднит взлом бриджа.&lt;br&gt;&lt;br&gt;Выбор пал на ulogd с расширением mysql. К сожалению у меня не получилось заставить работать его на ebtables, данные снимаются с iptables. Ebtables ругался на отсутствие модуля ulog, подгрузить его не удалось, вываливается с ошибкой -1(не достаточно памяти). Я так понимаю надо пересобирать ядро(ebtables) с поддержкой, пока не хочу с этим ковыряться, так как не уверен что ulog решит мои проблемы. Даже если удастся связать ulogd с ebtables, объем логов получается довольно большой и для ежеминутного подсчета расхода дневной нормы железо нужно помощнее.&lt;br&gt;Натолкнулся на ipt-account, он вроде как создает файл в который сбра</description>

<item>
    <title>Учет трафика проходящего по bridge (sm00th1980)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91235.html#3</link>
    <pubDate>Wed, 23 Mar 2011 14:48:11 GMT</pubDate>
    <description>был похожий опыт - я сделал так:&lt;br&gt;правда была freebsd но не суть&lt;br&gt;&lt;br&gt;1) 2 интерфейса объединяются в bridge(т.е. это будет прозрачный L2-линк)&lt;br&gt;у нас была куча виланов - поэтому подинтерфейсы делились по виланам&lt;br&gt;&lt;br&gt;2) статичтика снималается на одном из 2х интерфейсов(на любом) утилитой умеющей слушать интерфейс и экспортить трафик в netflow-поток(например softflowd) - который уже отправляется на биллинг&lt;br&gt;&lt;br&gt;3) по команде билинга файлвол на данной машине начинает фигурное вырезать трафик если трафик начинает кончаться у клиента&lt;br&gt;&lt;br&gt;всё писал и настраивал самостоятельно(включая биллинг:) )&lt;br&gt;</description>
</item>

<item>
    <title>Учет трафика проходящего по bridge (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91235.html#2</link>
    <pubDate>Wed, 23 Mar 2011 11:28:21 GMT</pubDate>
    <description>&amp;gt; Как это не покажется странным, данные, проходящие через мост, попадают и в &lt;br&gt;&amp;gt; iptables^W netfilter.&lt;br&gt;&lt;br&gt;+= &quot;, если ядро не старше 2.6.24-rc$чего-то или типа того&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Учет трафика проходящего по bridge (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91235.html#1</link>
    <pubDate>Wed, 23 Mar 2011 11:26:16 GMT</pubDate>
    <description>&amp;gt; Выбор пал на ulogd с расширением mysql. К сожалению у меня не &lt;br&gt;&amp;gt; получилось заставить работать его на ebtables, данные снимаются с iptables. Ebtables &lt;br&gt;&lt;br&gt;Как это не покажется странным, данные, проходящие через мост, попадают и в iptables^W netfilter.&lt;br&gt;&lt;br&gt;Пиши что-нибудь вроде &quot;-i br0 -o br0&quot; и/или какие-нибудь из опций --physdev-***.&lt;br&gt;</description>
</item>

</channel>
</rss>
