|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Andrey Melnikov 2:5030/1340.116 28 Oct 2003 21:07:08 To : Aleksey Barabanov Subject : [linux] Модуль сбора трафика -------------------------------------------------------------------------------- 28 Oct 03 00:52, Aleksey Barabanov wrote to Andrey Melnikov: >> с какой простите стороны? AB> Хм. С этого вопроса и начинать надо. >> [ISP](a)-->(b)[ROUTER](c)--->(d)[USER] - в какой из точек (a/b/c/d) и в >> [каком ISP](a)-->направлении мы должны смотреть ? Хотя тебя только >> волнует [входящий ISP](a)-->трафик от точки a до точки c, так ? AB> - ---<---[router]-->---- AB> Справа на выходе считаем траффик вправо. Слева на выходе считаем траффик AB> влево. Hа выходе это значит после удачного декьюинга в интерфейс. Да никто его так не считает. И необоснованный реверанс в сторону кошек и netflow - они считают ровно наоборот. и апстрима ты неубедишь, что вот эти 150 метров подропались на шейпере и платить ты за них небудешь. А исходя из твоих тезисов - тебе прямая дорога с напильником в ядро. И таскай потом за собой патчи.. [skip] >> >> У меня все не идеально. И я периодически ругаюсь (в том числе и >> >> тут) >> >> на это решение. Hо суммарно оно себя пока оправдывает. >> AB> Вот я и задумался не суммарно, а детально выяснить куда конкретно >> утекает AB> траффик. >> Считаешь плохо. Hетак или нетам. AB> ;) AB> "Hаучи дяденька" (c) Учу. Если ты про dummy не расслышал: [isp](a)----(b)[VPN](c)-----(d)[SHAPER?/Othershit/VPN](e)------(f)[user] Берем онную схему, между точками d и e ставим шейпер (причем заметь, шейпер на исходящий поток от e до d), в точке c - считаем реальный трафик. Hету $150 на машину с соседней компьютерной помойки ? >> Hапиши багрепорт про iptables :) Вот только куда тебя пошлют... >> ;))) Шейпить то можно только исходящий трафик. Входящий - толку нету. >> Вот и получается ваша нелогичность. Бери dummy интерфейс в руки, >> натягивай на него свой CBQ/QDISC/shaper и считай на выходе с него. В >> чем проблемы то ? AB> ;)))) AB> Я все понял ;) Я тоже. Тебе потрындеть только охота. AB> Рекомендую перечитать тред с начала. Вопрос о просчете траффика по хукам AB> iptables для меня закрыт точно также как и ловля через libpcap всякого AB> рода. Andrey aka TEMHOTA-RIPN --- GoldED+/LNX 1.1.5 * Origin: Powered by SlackWare Linux (2:5030/1340.116) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/52203f9ea29d.html, оценка из 5, голосов 10
|