LINUX.ORG.RU
ФорумAdmin

iptables и статистика


0

0

Привет

Кто знает, может есть какая-то штука в POM или где то еще которая позволяет

задать список сетей

и учитывать сколько ушло/пришло от/к опр. адресса в эти сети ?

Тоесть у меня есть, например

192.168.0.1 -> список сетей - сколько он к ним находил 192.168.0.2 -> список сетей - сколько он к ним находил 192.168.0.n -> список сетей - сколько он к ним находил

По идее это должно быть в кернел-спэйс (наподобии account в POM). Хотя, если есть через QUEUE то можно тоже попробовать.

В кратцэ это надо для учета:

дорого внешнего трафика - в мир и более дешевого локального в разные чужие сети но с более дешевой стоимостью.

Заранее спасибо.

anonymous

по сути вопроса ничего не знаю (да и думаю, муть это какая-то), а про учет трафика кое-что есть в FAQ.

fagot ★★★★★
()
Ответ на: комментарий от fagot

Ты прав, муть, но я не хочу людям насчитывать за трафик в двух шагах по стоимости того что на другом конце света..

Это все у меня работает, только получется накладно ..

примерно так

через /etc/ppp/ip-up пускается скрипт который создает правила (ниже) а отдельно читаются счетчики и отдаются радиусу уже не просто Input/Output-Octets а Local-In, Local-Out, World-In ... итд

ACC_TABLE=$1
IPADDR=$2
LOCAL_NETS=`cat scripts/local-nets`

$IPTABLES -N $ACC_TABLE
for NET in $LOCAL_NETS
do
$IPTABLES -I $ACC_TABLE -s $NET -d $IPADDR -j $IPTABLES_TARGET
$IPTABLES -I $ACC_TABLE -d $NET -s $IPADDR -j $IPTABLES_TARGET
done
$IPTABLES -A $ACC_TABLE -s $IPADDR -j $IPTABLES_TARGET
$IPTABLES -A $ACC_TABLE -d $IPADDR -j $IPTABLES_TARGET

$IPTABLES -I FORWARD -j $ACC_TABLE

anonymous
()

класть всё в базу через ulogd и уже потом тарифицировать.

PS: слышал что ulog и libpcap теряет при болтшой нагрузке инф-цию о проходящем трафике.

anonymous
()
Ответ на: комментарий от anonymous

поставить ipac-ng и прописать правильно правила . Дальше уже как хочешь - можно в базу складывать , учитывать что-то , что-то не учитывать , полная свобода действий.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.