Alukardd
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Тема наверное заезжена, но всё же... Я хз чем лучше просто считать трафик на шлюзе. Надо получать в файл или БД следующую инфу (UNIX_TIMESTAMP, SRCADDR, DSTADDR, SRCPORT, DSTPORT, PROTO, PACKETS, BYTES). 3 интерфейса - 1 в локалку, 2 в инет, 3 - vpn. Давно пытался наладить NeTAMS 3 - ни черта не вышло. Потом, когда родился NeTAMS 4, написанный на java , поставил его. Он весьма неплохо работал, за исключением того, что иногда работу свою по неизвестным причинам прекращал (да и косячно это использовать такой биллинговый комбайн для учёта трафика). Вчера нарыл ipcad, он вроде как уже давно не обновлялся, но тем не менее успешно завёлся и начал работать. Он сливает мне всё в один файл, но меня это вроде как устраивает, надо только научится его резать по суткам (и раскладывать с иерархией год/месяц/день.log). И самый большой косяк - это то, что он не пишет timestamp!!! В ipcad можно настроить отправку по NetFlow, пока не игрался. NetFlow получит чистую инфу и запишет уже те поля которые я ему укажу, например timestamp, или же ему придет уже то, что я вижу в логе ipcad? Может кто-то знаком с другими продуктами? Мне нужен только учёт. ОС: Debian Squeeze
---------- Microsoft gives you windows, linuх gives you the whole house... I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it. |
|