AntonS Опубликовано 11 мая, 2010 · Жалоба Кто посоветует коллектор который умел 1. собирать статистику с интерфейсов ng*(без перечисления всех интерфейсов) 2. имел фильтры (возможно умел агрегировать трафик) PS: IPcad не умеет c ng* снимать Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
XeonVs Опубликовано 11 мая, 2010 · Жалоба ng_netflow Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Hawk128 Опубликовано 11 мая, 2010 · Жалоба Использую ipcad. Прописал интерфейсы статикой, задача простая, скрипт делает это на пару секунд... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
AntonS Опубликовано 11 мая, 2010 · Жалоба если 4 тыс интерфейсов ему не поплохеет от такого? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vop Опубликовано 11 мая, 2010 · Жалоба А считать на исходящем интерфейсе не получится? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
terrible Опубликовано 11 мая, 2010 · Жалоба а кто генерит эти 4к интерфейсов? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
AntonS Опубликовано 11 мая, 2010 · Жалоба щас так и счетает беда в том что клиент отключается и может "натечь" трафика за ночь 10-15 метров если счетать сессиями то будет там и локальный если использовать нетфлоу в мпд5 то опять же локальный трафик так что надо счетать с ng интерфейсов с фильтрами Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
XeonVs Опубликовано 11 мая, 2010 (изменено) · Жалоба Можно сделать колбасу: к ng-iface подцепить ng_tee\ng_hub, который подцепить на ng_eiface и на нем уже шуршать ipcad-ом. Либо тоже самое можно сделать и с ng_bpf перед ng_netflow, что на мой взгляд оптимальнее. Изменено 11 мая, 2010 пользователем XeonVs Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Giga-Byte Опубликовано 11 мая, 2010 · Жалоба PS: IPcad не умеет c ng* сниматьданунах, ng* указывать не пробовал? я вот с ng_bpf снимаю, почти штатными средствами mpd5.3 с дописаным кодом по идентификатору зоны в базе. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ilya Evseev Опубликовано 11 мая, 2010 · Жалоба Если в качестве файрволла используется ipfw, то можно цеплять ng_netflow не к интерфейсу, а к файрволлу. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
jab Опубликовано 11 мая, 2010 · Жалоба Если в качестве файрволла используется ipfw, то можно цеплять ng_netflow не к интерфейсу, а к файрволлу. И откуда ipfw узнает о состоянии интерфейса ? Юзер уже отвалился, а ipfw все будет накручивать ему мегабайты... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ilya Evseev Опубликовано 11 мая, 2010 · Жалоба Если в качестве файрволла используется ipfw, то можно цеплять ng_netflow не к интерфейсу, а к файрволлу. И откуда ipfw узнает о состоянии интерфейса ? Юзер уже отвалился, а ipfw все будет накручивать ему мегабайты... Если эти мегабайты принципиальны, то в ip-up/ip-down можно делать ipfw table add/delete.Или синхронизировать ipfw table со списком интерфейсов через cron. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Latik Опубликовано 12 мая, 2010 · Жалоба щас так и счетаетбеда в том что клиент отключается и может "натечь" трафика за ночь 10-15 метров если счетать сессиями то будет там и локальный если использовать нетфлоу в мпд5 то опять же локальный трафик так что надо счетать с ng интерфейсов с фильтрами mpd умеет разделять трафик на типы(локал, инет и т.д.) http://mpd.sourceforge.net/doc5/mpd37.html#37 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
YuryD Опубликовано 12 мая, 2010 · Жалоба снимаю ipcad-ом c ipfw tee, причем правила Ipfw tee могут быть весьма причудливыми... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
AntonS Опубликовано 12 мая, 2010 · Жалоба ipcad ng* так не умеет mpd-filter += "1#1=match dst net 10.0.0.0/8", mpd-limit += "in#1#Local=flt1 pass", а будет это верно что не будет слать в том числе и по нетфлоу а не только по радиусу? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dwemer Опубликовано 13 мая, 2010 · Жалоба ipcad ng* так не умеет точно умеет:interface ng*; # ipcad -v IP Accounting Daemon. ipcad Version 3.7.3 но при очень большом количестве ng ему плохеет , перешли на ng_netflow Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...