Все настроил и даже все вроде бы работает, НО.
Иденственно что меня интересует: какой интерфейс в моём случае надо прослушивать для получения верных данных по трафику. На данный момент прослушиваю fxp0- внутренний.
Конфиги:
в /etc/rc.conf прописал
Цитата:
trafd_enable="YES"
trafd_ifaces="fxp0" #ето внутренний интерфейс (который слушать)
trafd_iflags="-r -p"
trafd_log="/var/log/traffic.log"
в конфиге фарвола ipfw заруливаю всех на сквид плюс прописан NAT
Код: Выделить всё
${FwCMD} add divert natd ip from ${NetIn}/${NetMask} to any out via ${LanOut}
${FwCMD} add divert natd all from any to any in via ${LanOut}
где NetIn - Внутренняя сеть 192.168.1.0
NetMask - маска сети 24
LanOut - внешний интерфейс em0
Код: Выделить всё
map em0 192.168.1.0/24 -> xx.xxx.xxx.xx
где xx.xxx.xxx.xx (внешний ip роутера)
Кстати www траф я считаю саргом.
Помогите плз разобраться,
заранее благодарен.