Internet provider and traffic
Добавлено: 2008-04-11 10:47:38
Добрый день. Ну вот пришла к заключению эпопея войны netams ipcad netflow ipfw и brigde.
Что в итоге:
Есть бридж на котором установлен ipcad, по netflow он отпраляет статистику в netams с интерфейса смотрящего на провайдер.
За 10.04.08 статистика показала: 569.154M входящего трафика.
Дальше за бриджем установлен router с внешним ip, который раздает интернет пользователям в локальной сети.
На роутере внешний интерфейс также слушаеться ipcad и netflow отпраляеться уже в netams установленый на этом же роутере.
Внетрений интерфейс считаеться через ipfw.
Статистика по входящему трафику внешнего интерфейса за 10.04.08 показала 570.244M
На этом же роутере крутится squid+sarg, за день работы sarg показал что прошло через него 662.79M
Дальше лучше:
Провайдер показал за 10.04.08 статистику по входящему интерфейсу в обьеме: 2008-04-10 - 283.6Mb
Почему был поднят бридж? потому что уже давно было замечен расход в трафике и при чем очень большой, иногда и в 2 раза.
Раньше трафик с моей стороны снимался через libcap, но когда перешел на ipcad и netflow подозрения подтвердились.
Как посоветуете поступить правильно в этой ситуации?
Что в итоге:
Есть бридж на котором установлен ipcad, по netflow он отпраляет статистику в netams с интерфейса смотрящего на провайдер.
За 10.04.08 статистика показала: 569.154M входящего трафика.
Дальше за бриджем установлен router с внешним ip, который раздает интернет пользователям в локальной сети.
На роутере внешний интерфейс также слушаеться ipcad и netflow отпраляеться уже в netams установленый на этом же роутере.
Внетрений интерфейс считаеться через ipfw.
Статистика по входящему трафику внешнего интерфейса за 10.04.08 показала 570.244M
На этом же роутере крутится squid+sarg, за день работы sarg показал что прошло через него 662.79M
Дальше лучше:
Провайдер показал за 10.04.08 статистику по входящему интерфейсу в обьеме: 2008-04-10 - 283.6Mb
Почему был поднят бридж? потому что уже давно было замечен расход в трафике и при чем очень большой, иногда и в 2 раза.
Раньше трафик с моей стороны снимался через libcap, но когда перешел на ipcad и netflow подозрения подтвердились.
Как посоветуете поступить правильно в этой ситуации?