DiM_TauRus Posted May 6, 2004 Posted May 6, 2004 Ситуация следующая: локалка 192.168.14.0/24 (IP прописаны вручную на каждой клиентской машине) Сервер FreeBSD 4.8 (два эзернета локальный и реальный - rl0 и wi0) Привязка по МАК-адресам клиентских машин Squid - непрозрачный с авторизацией Система учета траффика IPA (на основе правил фаервола IPFW) NAT`а нет И-нет траффик считаеться от IP-клиета на порт Squid (3128) и обратно Что надо: Возможность ведения статистики на основе правил фаервола но с возможностью существования нескольких счетов на одной клиентской машине (на одном IP-клиета). Т.е. по простому за одним компом сидят 2 брата и чтобы они не спорили кто больше а кто меньше съел и-нета, сделать так чтобы они пройдя авторизацию каждый имел свой отдельный счет. ЗЫ. Вариант со статистикой на основе анализа логов сквида не катит - хоть и информативно - но не точно и ненадежно :( Сенкс да респект тому кто дельно ответит ! Вставить ник Quote
unrealvladisla Posted May 11, 2004 Posted May 11, 2004 ЗЫ. Вариант со статистикой на основе анализа логов сквида не катит - хоть и информативно - но не точно и ненадежно :( Что именно не точно в логах сквида??? И почему не надёжно??? Вставить ник Quote
DiM_TauRus Posted May 11, 2004 Author Posted May 11, 2004 Что именно не точно в логах сквида??? И почему не надёжно??? В логах сквида не отображаються (размер траффика) незавершенные запросы. А запись в лог происходит только ПОСЛЕ того как объект был доставлен/недоставлен. Т.е. чел у которого на счету осталось 100 байт может начать тянуть файл 100 мб и ему это удасться :(. К тому же у меня работают несколько туннелей идуших мимо сквида. Так что анализ логов сквиды - как средство решения проблемы - не катит. Вставить ник Quote
andrewk Posted May 14, 2004 Posted May 14, 2004 Тогда, чтобы братья не спорили, поставь PPPoE и выделяй им разные ip-адреса, а потом считай все так же файрволлом траффик с этих ip-адресов Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.