вопрос уже стал риторическим... однако считал я себе трафик nacct и все было хорошо пока трафика было мало... трафик подрос... и етот зверь стал жрать все больше ресурсов... и самое главное таблица после месяца его работы больше гига ... ну и как собтветственно работает выборка из нее.. просто мрак. стал я ее сжимать так обработка моих sql правил у атлона 1.7 занимает ~ час-полтора да и пишет он (nacctd)много лишнего мене ненужного настройке поддается, но недостаточно или я его недостаточно понял... ну да не суть тут появился еще и второй канал и трафик то с одного канала клиентам прет то с другого обзавелся я зверем по имени ulogd и сказал ему пиши: все что input, все что forward и все что output. работает надо сказть изюмительно все что input и forward просто прелесть все раз в пол часа утаптывается не успеваешь заметить... и тут, он (ulog)зверь такой, мне свинью подсунул... мало того что время не вовсех случаях пишет, это мы побороли, так он еще ведь ни малейшего предстовления в цепочке output не имеет откуда squid чего сдернул и пишет себе кому и скока отдал:-(. внимание вопрос порекомендуйте что нибудь типа netacct но с возможностями управления iptablesa?