|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Alexander Pechenin 2:5020/400 25 Jun 2001 11:31:29 To : All Subject : Re: Подсчет трафика с помощью IPFW -------------------------------------------------------------------------------- "Vladimir Sharun" <sharun@wind.ukr.net> wrote in message news:mhldjtsmclpmr5ibeabvd66fl5058amt4t@4ax.com... > Alexander Pechenin wrote in message Подсчет трафика с помощью IPFW : > > >ipfw add ХХХХХ count ip from any to 10.0.0.3 via rl0 in > >ipfw add ХХХХХ count ip from any to 10.0.0.3 via rl0 out > > > >Так вот будет ли учитываться полностью весь трафик с инетом у этого > >общитываемого юзера, не пропадут ли данные по http с ftp, если они > >передаются этому пользователю со squid-а, стоящего сервере? > >И вообще, не будет ли врать отчет по юзерам, ведь они как бы не напрямую > >общаются с инетом, а через natd, squid, успокойте меня что ли. Может вообще > >пользователей нужно как-то иначе общитывать? > ipfw add XXX-1 count ip from squid_addr to 10.0.0.X via rl0 in/out > ipfw add XXX count ip from not 10/24 to 10.0.0.X via rl0 in/out > > В итоге по 4 правила на лицо. Если лиц много больше чем надо, то trafd. Да, сейчас трафик у пользователей учитывается только тот, что идет напрямую в инет, www, ftp пролетает мимо :( В качестве squid_addr должен выступать серый адрес или реальный IP на моем сервере? У народа прописан в качестве прокси 10.0.0.1... Пробовал сейчас оба варианта, все равно весь трафик броузеров не засчитывается.. Прям беда какая-то уже. :( ipfw add XXX count ip from squid_addr to 10.0.0.X via rl0 in ipfw add XXX count ip from squid_addr to 10.0.0.X via rl0 out Два нижеидущих правила, как понимаю, должны считать остальной трафик идущий через интерфейс rl0 смотрящий наружу, который поступает минуя squid, не засчитывая локалки? ipfw add XXX count ip from not 10.0.0.0/24 to 10.0.0.X via rl0 in ipfw add XXX count ip from not 10.0.0.0/24 to 10.0.0.X via rl0 out > По поводу перезагрузок и потерь: а чего ж ты хотел ? Ставь UPS и прочие > административные прибамбасы. Да с этимя уже все решил, с правил все добавляется (дописывается) через определенные интервалы времени в один лог-файл, сразу происходит обнуление статистики по нужным правилам, ну и по кругу, после чего перл складывает все числовые значения в этом файле воедино, получившаяся сумма в байтах переводится в мегабайты и после все выводится в броузере. Перезагрузки сервера теперь нестрашны, т.к. инфа добавляется в конец файла, а не переписывается поверх в нем. --- ifmail v.2.15dev5 * Origin: Ye 'Ol Disorganized NNTPCache groupie (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/105098d2ac9d4.html, оценка из 5, голосов 10
|