>>рекомендую попробовать собирать траффик с помощью netflow. сам сталкивался с подобной задачей
>> и остановился на flow-tools
>
>
>по не зависящим от меня причинам не возможно использовать что -
>либо другое :(
>только ип аккаунтинг.
>и нужна именно виндовая тулза.
>типа mail access monitor которая у меня стоит - ходит по фтп
>на сервер, собирает логи qmail, скачивает на локальную машину и на
>ней уже их парсит. очень удобно. Есть rsh для win32, так что вы можете собирать accounting прямо на винду.
http://www.google.ru/search?hl=ru&q=rsh+win32
Так же, как вариант, можно забирать логи с машины, на которую они забираются, по scp(putty).