LINUX.ORG.RU
ФорумAdmin

iptables или squid ? подсчет траффа


0

0

такое предысловие, есть пять машин, которые решили скинуться и купить себе много траффа как заборить я уже разобрался, а вот как ограничить кол-во исх\вход траффа в месяц на машину пока что найти не могу

и вообще в какую сторону посоветуете копать iptables или squid ? (как бы вроде это делать могу обе программки, какие +\- ??)

ps руки вроде не кривые скипты писать вроде умею, вот только не знаю с чего начать читать и на предмет чего pps в основном трафф будешь уходить на скачку с торрента, если это имеет значение в данном случае

ppps пасиба за ответы


Ответ на: комментарий от birdie

> iptables + ulog-acctd = go go

пасиба, прочитал, вроде все понял :)))

только такой вопрос, допустим я храню всю инфу в файле, и есть скрипт который парсирует данные о каждом пользователе и если превышен предел - то просто снимает правила c iptables - пользыватель качать больше не может.

но, как часто запускать этот скитп ? 1 раз в сек, в пол сек ? или просто отрезать пользователя когда у него осталось < 50 mb ? не будет ли лучше использовать ulog для хранения инфы в базе данных, с целью увелечения быстродействия ?

помогите плз, у меня оставлось 5 дней для наст, а я как видете в этом совсем нуб, просто не знаю какой софт выбрать, что бы потом не педелывать все заново, и не влететь на $ %)))

hose
() автор топика
Ответ на: комментарий от hose

А если так ?

iptables -A FORWARD -s x.x.x.x -d 0/0 -m quota --quota 1073741824 -j ACCEPT

iptables -A FORWARD -s x.x.x.x -d 0/0 -j DROP

Пользователь выкинет гиг и потом все пока не обнулиш счетчик
И парсить ничего ненадо .

sova ★★
()
Ответ на: комментарий от sova

+1 спасибо, сегодня же попробую думал все будет намного посложнее

hose
() автор топика
Ответ на: комментарий от sova

А как быть в случае аппаратных проблем проблем: например сбой питания и т.д. Счетчик обнулится и можно опять гиг качать?

Irek
()
Ответ на: комментарий от Irek

Периодически снимать показания счетчиков и в случае перезагрузки восстанавливать.

Парсить вывод iptables придется только в случае перезагрузки.

sdio ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.