Подскажите, как можно считать входящий и исходящий трафик "наружу" при маскараде. Стандартные способы подсчета с помощью ipchains -A input и output ничего не дают.
Чтобы мочь посчитать www и ftp-(тот, что идет через браузер, а не через FAR например) трафики, поставь squid. Это кеширующий прокси сервер, и ты не только сможешь собирать детальную статистику по данным видам трафика для каждого юзера, но и кешировать такой трафик. Но для этого необходимо настроить проксик на браузере каждого юзера (указать IP и порт твоего проксика). Потом поставь программу/ы обработки логов squida - calamaris, sqmgrlog,... Второй вариант (либо дополнение к первому) - поставь ntop. Эта программа собирает неплохую статистику работы юзеров в Инете. Нужно указать интерфес (чтобы по юзерам сети шла статистика - укажи внутренний интерфейс шлюзовой машины), запусти как демона, укажи какие сетки считать локальными и смотри статистику с любой машины через браузер (http://имя_компа:порт) Конечно есть и другие варианты посчитать статистику, но я использую эти.
на счет хттп -- можно сделать транспарент прокси.
можно считать (если без прокси):
ipchains -A forward -s <ip> -d ! local_net -i <ifname> -j MASQ
и, соответсвенно, раз/два/три в сутки
( ipchains -L forward -nv > stat; ipchains -z forward )
вместо forward можно сделать отдельную цепочку,
а можно совместить трансп-прокси и все остальное.
успехов.
---
mazafaka_
непонятно ты mazafaka_ пишеш, что-то я не врубаюсь что за упса у тебя. И скажи, что у тебя настроен прозрачный прокси и в access.log собирается статистика??
mazafaka_ будь добр, поясни ситуацию:)
Ты используешь другой proxy сервер - oops, у которого лог файл access.log имеет такой же формат как и у сквида, так? Так сквид ты вообще используешь?
Я читал, что если сквид пускать прозрачно, то не только статистика в access.log не идет, но и инфо не кешируется... В этом случае не понятно зачем вообще пускать сквид прозрачно?
Но ты говоришь, что у тебя статистика собирается и вроде есть прозрачный прокси. Поясни, подробнее как у тебя все настроено:)
Нормально считается трафик ipchains при маскарадинге. Для этого считаешь входящие и выходящие пакеты из серой подсетки ( до маскарадинга) на соответствующем интерфейсе минус трафик из серой в серую подсетку.