>А траффик на 17-ой проанализировать не судьба? Netflow в руки и
>sh ip cache flow даже на самом роутре. Три-четыре таких ситуации,
>и найдещь откуда и куда убегают байты.
Да вот у меня на линуксе стоит MRTG - забирает статистику по SNMP и с
1720 и с 5350 - по картинкам вроде все неплохо т.е. средние значения
трафика как исходящего так и входящего почти одинаковы, но все-таки видно что частенько бывает исходящий поболее(могу прислать
если что)- но видимо недостаточно информации
То есть ставлю какой-нить NetFlow коллектор под линукс - кстати
посоветуй плиз какой лучше проинсталлить - и на него лью с 1720 статистику
- насколько я понимаю задача - выяснить что за злобная железяка
генерит такой трафик - все верно? Кстати на 1720 стоит еще на внешнем
интерфейсе(к прову выделенка)ip accounting output-packets - это
провайдер забирает статистику по исходящему трафику
а NetFlow насколько я знаю наоборот - считает входящий трафик - но с
ним вроде все нормально, вот исходящий какой злодей генерит - вот чего
неясноИ еще момент - в предыдущей мессаге обрати внимание на строки
1A02 : 1745979hs.1 +1905 pid:73532 Originate 73532411049 active
dur 00:01:37 tx:1727/4294933640<<<<<<<<<<<<<<<<<<<<<<вот енто что за
миллиарды кошмарные, не пойму откуда это rx:5685/181896
Tele 3/0:D (2072): tx:113740/63000/0ms g729r8 noise:-120 acom:22 i/0:-20/-51 dBm
кстати - исходящий трафик если больше на 5350 - то и на 1720, и наоборот
т.е вроде как получается либо 5350 генерит либо что за ней - но что за ней вроде проверил(хосты) - все ок, так что наверное дело в VoIP-DialUp