Jump to content
Калькуляторы

коллектор статистики Freebsd ng интерфейсы

Кто посоветует коллектор

который умел

1. собирать статистику с интерфейсов ng*(без перечисления всех интерфейсов)

2. имел фильтры (возможно умел агрегировать трафик)

 

PS: IPcad не умеет c ng* снимать

Share this post


Link to post
Share on other sites

Использую ipcad. Прописал интерфейсы статикой, задача простая, скрипт делает это на пару секунд...

Share this post


Link to post
Share on other sites

если 4 тыс интерфейсов

ему не поплохеет от такого?

Share this post


Link to post
Share on other sites

А считать на исходящем интерфейсе не получится?

Share this post


Link to post
Share on other sites

щас так и счетает

беда в том что клиент отключается и может "натечь" трафика за ночь 10-15 метров

если счетать сессиями то будет там и локальный

если использовать нетфлоу в мпд5 то опять же локальный трафик

 

так что надо счетать с ng интерфейсов с фильтрами

Share this post


Link to post
Share on other sites

Можно сделать колбасу: к ng-iface подцепить ng_tee\ng_hub, который подцепить на ng_eiface и на нем уже шуршать ipcad-ом.

Либо тоже самое можно сделать и с ng_bpf перед ng_netflow, что на мой взгляд оптимальнее.

Edited by XeonVs

Share this post


Link to post
Share on other sites
PS: IPcad не умеет c ng* снимать
данунах, ng* указывать не пробовал?

 

я вот с ng_bpf снимаю, почти штатными средствами mpd5.3 с дописаным кодом по идентификатору зоны в базе.

Share this post


Link to post
Share on other sites

Если в качестве файрволла используется ipfw, то можно цеплять ng_netflow не к интерфейсу, а к файрволлу.

Share this post


Link to post
Share on other sites
Если в качестве файрволла используется ipfw, то можно цеплять ng_netflow не к интерфейсу, а к файрволлу.

И откуда ipfw узнает о состоянии интерфейса ? Юзер уже отвалился, а ipfw все будет накручивать ему мегабайты...

 

Share this post


Link to post
Share on other sites
Если в качестве файрволла используется ipfw, то можно цеплять ng_netflow не к интерфейсу, а к файрволлу.

И откуда ipfw узнает о состоянии интерфейса ? Юзер уже отвалился, а ipfw все будет накручивать ему мегабайты...

Если эти мегабайты принципиальны, то в ip-up/ip-down можно делать ipfw table add/delete.

Или синхронизировать ipfw table со списком интерфейсов через cron.

Share this post


Link to post
Share on other sites
щас так и счетает

беда в том что клиент отключается и может "натечь" трафика за ночь 10-15 метров

если счетать сессиями то будет там и локальный

если использовать нетфлоу в мпд5 то опять же локальный трафик

 

так что надо счетать с ng интерфейсов с фильтрами

mpd умеет разделять трафик на типы(локал, инет и т.д.)

http://mpd.sourceforge.net/doc5/mpd37.html#37

Share this post


Link to post
Share on other sites

снимаю ipcad-ом c ipfw tee, причем правила Ipfw tee могут быть весьма причудливыми...

Share this post


Link to post
Share on other sites

ipcad ng*

так не умеет

 

mpd-filter += "1#1=match dst net 10.0.0.0/8",

mpd-limit += "in#1#Local=flt1 pass",

 

а будет это верно что не будет слать в том числе и по нетфлоу а не только по радиусу?

 

Share this post


Link to post
Share on other sites
ipcad ng*

так не умеет

точно умеет:
interface ng*;

# ipcad -v

IP Accounting Daemon. ipcad Version 3.7.3

 

но при очень большом количестве ng ему плохеет , перешли на ng_netflow

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this