|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Yuri A.Kolodovski 2:5020/400 28 Nov 2002 18:20:52 To : "Valentin Davydov" Subject : Re: кеш без маскарадинга -------------------------------------------------------------------------------- On Thu, 28 Nov 2002 12:34:54 +0200, Valentin Davydov wrote: >> From: "Yuri A.Kolodovski" <lexx@uct.ua> Date: Tue, 26 Nov 2002 >> 07:32:26 +0000 (UTC) >>> >>> YK> вот только я заметил что есть некоторая погрешность YK> надо >>> посмотреть сорци trafd >>> YK> может че найду >>> YK> погрешность: >>> YK> - по файрволу насчитало 75000208 за день для некоторого блока айпи >>> YK> - а по это феничке - 74718438 за тот же период YK> надо бы конечно >>> с этим разобраться >>> >>> По trafd можно ко мне... Я занимаюсь 4 веткой: http://bpft4.sf.net >>> >>> Hа Freebsd 4.* заметил стpанность: пакеты, заpезанные ipfw, trafd не >>> считает. Возможно, дело в настpойке ядpа - но pазбиpаться на pабочем >>> сеpвеpе не хочется. Да и со вpеменем не то чтобы очень свободно. >>> >>> Stas >> Интересно >>меня это очень интересует >>разобраться можно на моем рабочем компе >> >>собственно я хочу построить на trafd биллинговую систему принцим по моим >>мышлениям таков: >>переписываю trafd, чтобы он по сигналу сброса лога делал анализ IP на >>мировой и не мировой трафик >>префиксы не мирового трафика я закидываю отдельным скриптом в mysql там >>же есть таблица, в которой записаны нужные для каунтигна IP дак вот по >>сигналу (предположим по крону раз в 5 минут) trafd будет анализировать >>то что накопил и обновлять таблицу каунтинга в принципе достаточно >>неплохо по теории но как эта вещь будет отображаться на сетевых >>временных характеристиках?! > > Прошу прощения, я что-то пропустил, но чем плохо считать трафик > firewallом? Он ведь, вроде, как раз на различение > интерфейсов/адресов/сетей заточен. у меня так сейчас и есть ipfw+ipa+webinterface но я хочу поставить прокси кеш и мне надо различать загран и обычный трафик по интерфейсам не получится - после прокси все пакеты идут как от моего сервера (маскируются) загружать все незагран префиксы в файрвол - это не серьезно вот я и хочу на входящем интерфейсе построить все это и на основе trafd надеюсь нормально объяснил > > Вал. Дав. --- ifmail v.2.15dev5 * Origin: UCT (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/142273e9cc92.html, оценка из 5, голосов 10
|