The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Чем писать логи на роутере?, !*! injektor, 22-Апр-09, 20:21  [смотреть все]
  • Чем писать логи на роутере?, !*! Webbeans, 23:18 , 26-Апр-09 (1)
    >На роутере траффик порядка 20-30 Мбит/сек, 200-300 одновременно работающих пользователей, Работают под
    >VPN, через NAT. Надо писать логи всего траффика, подробно не надо,
    >хотя бы заголовки пакетов, какой прогой это делать ? tcpdump не
    >подходит по причине множества клиентских ppp интерфейсов ( а на выходном
    >интерфейсе не будет видно адресов клиентов).
    >Всё что могу придумать - LOG (ULOG) iptables, но там очень громоздкие
    >логи.

    ULOG (--ulog-cprange заранее устанавливаем в 48 (максимальный размер заголовка IP+UDP (20 + 24)), не забываем также и про --ulog-qthreshold) + fprobe-ulog + flow-capture в качестве коллектора + суточная аггрегация в СУБД.

    P.S. Если есть нестандартные задачи, аля L2TP, то ulog-cprange придётся увеличивать до 64 (IP + UDP + L2TP).

    P.P.S. ulog-cprange 48 в самый раз :).

  • Чем писать логи на роутере?, !*! .snake, 05:29 , 25-Авг-09 (2)



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру