Здрасьте.
Имеется debian+squid с двумя интерфейсами (LAN, INET).И настроены счетчики netfilter в INPUT (filter) - считает трафик приходящий с 80 порта Интерента(--srcport 80) на этот хост.
По идее весь этот трафик жрет ТОЛЬКО squid (ну чуть-чуть aptitude update).
Судя по логам squid (собственный скритп подсчета, calamaris, sarg) все нормально:
есть *HIT и *MISS.
Однако расход подсчитаный по логам squid существенно отличается от расходов, посчитанных
по iptables.
По моим представлениям счетчики iptables должны насчитать примерно столько сколько MISS у squid.
Но вчера, например
iptables: tcp spt 80 = 436.15M
squid:
HIT: = 26.30 M
MISS: = 292.71 M
Т.е. разница больше 100М. И так почти постоянно.
Подскажите, пжлста, что может быть не так в squid или как это выяснить?
acl настроены так что доступ к squid есть только с 192.168.0.0/16.
Спсб.
PS
Пойду спрашивать, можно ли извратиться в iptables и как-то поставить счетчики на процессы - чтобы унать сколько процессу трафика ПРИХОДИТ.
--gid-owner match можно только для ИСХОДЯЩЕГО трафика