Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Учет трафика.

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Valera



Зарегистрирован: 26.12.2003
Сообщения: 133

СообщениеДобавлено: Ср Окт 12 2005 04:55    Заголовок сообщения: Учет трафика. Ответить с цитатой

Описываю ситуацию.
Был канал в инет через головную организацию.
Платили по входящему http трафику. Учет через SQUID.
накачивали примерно 2-2.5 Г/мес.
Сейчас обзавелись своим каналом.
Каково же было удивление когда трафик перевалил за 7.5г.

Внутренний учет - с помощью файервола. По его данным - около 4.5г
В прокси трафик входящий около 4г

У прова - какая-то билинговая система.

FreeBSD, ipfw. Можно еще запустить trafd, но что-то мне веры ему нет.
Есть правила
ipfw add count ip from any to any via rl0
ipfw add count ip from any to any via rl1
счетчики показывают примерно одно и то же, т.е. локальный и внешний трафик согласуются.

по умолчанию все пакеты отвергаются через внешнюю карту.

Вопрос: Какие байты (трафик) не попадает в статистику файервола?
Каким образом отследить свой трафик?
Кто сталкивался с этим вопросом помогите - чему можно верить чему нельзя?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Ср Окт 12 2005 08:21    Заголовок сообщения: Ответить с цитатой

Верить, наверное, ничему нельзя Smile

Прежде всего, неплохо бы выяснить в каком месте считает трафик провайдер. Какой и чем. У меня, например, пров (по-прежнемуSad, темку я поднимал) считает трафик где-то у себя на роутере. И даже когда канал лежит он мне засчитывает то, что не смог мне передать. Правда, разница не такая огромная.

Сквид сразу отметаем. IMHO.

Можно, конечно, и фаервольными правилами считать, но иногда может потребоваться и подробный отчет.

Посмотри:
http://www.opennet.ru/base/faq/faq_traf2.txt.html

я выбрал ipacctd и ng_ipacct
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Valera



Зарегистрирован: 26.12.2003
Сообщения: 133

СообщениеДобавлено: Ср Окт 12 2005 09:56    Заголовок сообщения: Ответить с цитатой

a-m-d
Спасибо. За ссылку и инфу. Именно ситуация такая же, считается где-то на роутере. А что считается, одному богу известно. Хотя мне сертификат показали на их биллинговую программу.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
alexeypankov



Зарегистрирован: 12.10.2005
Сообщения: 1

СообщениеДобавлено: Ср Окт 12 2005 14:43    Заголовок сообщения: Ответить с цитатой

не знаю как вы а для сквида использую sarg
это конечно только для того случая когда все поголовно идут через прокси
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Окт 12 2005 20:42    Заголовок сообщения: Ответить с цитатой

Цитата:
Хотя мне сертификат показали на их биллинговую программу


Приведи им такой пример:
Приходите вы в супер-маркет, берете батон хлеба, а касса выбивает чек на 100 рублей. На изумленный вопрос, а почему столько, вам показывают сертификат от кассы.

Билинговая система у них может и есть, только считать она может как бог на душу положит. Трафик нужно снимать непосредственно с канала и платить только на предоставленый трафик, а не за потенциально доставленый.
Пример:
Отправка почты - предоставленый трафик.
Попытка DOS-атаки, успешно отбитая FireWall-ом клиента - это потенциально предоставленый и оплачивать его клиент категорически отказывается!!!

В общем требуй схему сети с указанием точек, откуда снимается билинг. Еще рекомендую считать весь трафик. В том числе и отбиваемый пакетным фильтром.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Valera



Зарегистрирован: 26.12.2003
Сообщения: 133

СообщениеДобавлено: Чт Окт 13 2005 05:07    Заголовок сообщения: Ответить с цитатой

Оно конечно понятно. Но ....
- не нравится? ищи другого провайдера...
а технически это весьма проблематично.

В общем случае разобрался где что и как посчитать. + Скандал поднятый начальством с провайдером.
По крайней мере за последние двое суток ошибка контроля трафика составила меньше 0.5%. Это вполне устраивает.
Теперь надо сначала круто урезать, потом плавно увеличивать трафик и искать обоснование под него.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sagem



Зарегистрирован: 13.10.2005
Сообщения: 5

СообщениеДобавлено: Чт Окт 13 2005 08:51    Заголовок сообщения: Ответить с цитатой

Попробуй програмку UCFP потестируй. http://www.ucfp.ru/
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sagem



Зарегистрирован: 13.10.2005
Сообщения: 5

СообщениеДобавлено: Чт Окт 13 2005 08:52    Заголовок сообщения: Ответить с цитатой

Попробуй программку UCFP потестируй. http://www.ucfp.ru/
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...