LINUX.ORG.RU
ФорумAdmin

Посоветуйте сенсор


0

0

Используем ipcad. Проблема в том что он теряет до 50% трафика при 50мбит. Пробывали сажать его как на ulog, так и напрямик на интерфейс все ровно потери невероятно большие. Кто что использует для детального учета трафика?


Ответ на: комментарий от lnkgyv

> smoothwall

Это ну очень не детальный учёт.

По поводу сильной детализации: на 100-ке при стандартном mtu это порядка 8000 пакетов в секунду. Чекать хедеры с такой скоростью и писать инфу в базу очень накладно именно по железу.

Совет топикстартеру. Смотри в сторону улучшения железа.

Anoxemian ★★★★★
()
Ответ на: комментарий от Anoxemian

>Совет топикстартеру. Смотри в сторону улучшения железа.

Железо не из слабых (двух ядерные) . Канал 50мбит поделен на 3 VPN сервера. Так что наращивать еще железо не вариант, вот только если менять VPN сервера linux на cisco.

I3rain
() автор топика
Ответ на: комментарий от I3rain

или FreeBSD с mpd там экспорт через netgraph ng_netflow

hizel ★★★★★
()

Попробуй считать через libipq.

Вот тут - http://local.com.ua/forum/index.php?showforum=11 у половины людей вопросы с кривым подсчетом траффика решались после перехода на libipq.

Если лениво - сделай в iptables цепочки для каждого vpn потока. И считывай счетчики с цепочек.

anonymous
()
Ответ на: комментарий от anonymous

>Если лениво - сделай в iptables цепочки для каждого vpn потока. И считывай счетчики с цепочек.

I3rain
() автор топика
Ответ на: комментарий от anonymous

>Если лениво - сделай в iptables цепочки для каждого vpn потока. И считывай счетчики с цепочек.

Да не лениво, сейчас старый биллинг так и работает. Но на новом нужна полная детализация, в разрезе адресов и портов.

I3rain
() автор топика
Ответ на: комментарий от I3rain

ipt_NETFLOW не один байт из 239гбайт на 100мбит не потерял.

I3rain
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.