Перейти к содержимому
Калькуляторы

коллектор статистики Freebsd ng интерфейсы

Кто посоветует коллектор

который умел

1. собирать статистику с интерфейсов ng*(без перечисления всех интерфейсов)

2. имел фильтры (возможно умел агрегировать трафик)

 

PS: IPcad не умеет c ng* снимать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ng_netflow

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Использую ipcad. Прописал интерфейсы статикой, задача простая, скрипт делает это на пару секунд...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если 4 тыс интерфейсов

ему не поплохеет от такого?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А считать на исходящем интерфейсе не получится?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а кто генерит эти 4к интерфейсов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

щас так и счетает

беда в том что клиент отключается и может "натечь" трафика за ночь 10-15 метров

если счетать сессиями то будет там и локальный

если использовать нетфлоу в мпд5 то опять же локальный трафик

 

так что надо счетать с ng интерфейсов с фильтрами

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно сделать колбасу: к ng-iface подцепить ng_tee\ng_hub, который подцепить на ng_eiface и на нем уже шуршать ipcad-ом.

Либо тоже самое можно сделать и с ng_bpf перед ng_netflow, что на мой взгляд оптимальнее.

Изменено пользователем XeonVs

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

PS: IPcad не умеет c ng* снимать
данунах, ng* указывать не пробовал?

 

я вот с ng_bpf снимаю, почти штатными средствами mpd5.3 с дописаным кодом по идентификатору зоны в базе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если в качестве файрволла используется ipfw, то можно цеплять ng_netflow не к интерфейсу, а к файрволлу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если в качестве файрволла используется ipfw, то можно цеплять ng_netflow не к интерфейсу, а к файрволлу.

И откуда ipfw узнает о состоянии интерфейса ? Юзер уже отвалился, а ipfw все будет накручивать ему мегабайты...

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если в качестве файрволла используется ipfw, то можно цеплять ng_netflow не к интерфейсу, а к файрволлу.

И откуда ipfw узнает о состоянии интерфейса ? Юзер уже отвалился, а ipfw все будет накручивать ему мегабайты...

Если эти мегабайты принципиальны, то в ip-up/ip-down можно делать ipfw table add/delete.

Или синхронизировать ipfw table со списком интерфейсов через cron.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

щас так и счетает

беда в том что клиент отключается и может "натечь" трафика за ночь 10-15 метров

если счетать сессиями то будет там и локальный

если использовать нетфлоу в мпд5 то опять же локальный трафик

 

так что надо счетать с ng интерфейсов с фильтрами

mpd умеет разделять трафик на типы(локал, инет и т.д.)

http://mpd.sourceforge.net/doc5/mpd37.html#37

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

снимаю ipcad-ом c ipfw tee, причем правила Ipfw tee могут быть весьма причудливыми...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ipcad ng*

так не умеет

 

mpd-filter += "1#1=match dst net 10.0.0.0/8",

mpd-limit += "in#1#Local=flt1 pass",

 

а будет это верно что не будет слать в том числе и по нетфлоу а не только по радиусу?

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ipcad ng*

так не умеет

точно умеет:
interface ng*;

# ipcad -v

IP Accounting Daemon. ipcad Version 3.7.3

 

но при очень большом количестве ng ему плохеет , перешли на ng_netflow

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.