Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   биллинг с... (http://forum.oszone.net/showthread.php?t=267770)

exo 09-09-2013 17:13 2215119

биллинг с...
 
Доброго дня. Есть вот такая сеточка:

роутер SSG5, два коммутатора 3com 3CRBSG2893, и один коммутатор Dlink DGS-1210-24.
надо снимать биллинг (с какого IP на какой IP ходили и сколько скачали) с этого оборудования.
Однако, ни одно устройство не поддерживает ни netflow, ни jflow (для роутера).
С помощью SNMP могу смотреть только нагрузку и количество трафика по портам.
с syslog так и не разобрался, поможет ли мне это. Копался в настройках и увидел, что коммутаторы поддерживают зеркалирование портов.
И вот я и подумал, может сделать зеркало порта на коммутаторе подключённого к роутеру и весь трафик для обработки пересылать... куда?
Пока только мысль: на прозрачный squid (или другой прокси сервер). Поможет?

Выслушаю любые варианты (кроме непрозрачного прокси). Спасибо.

Rezor666 10-09-2013 22:18 2215845

exo, Зная Вас я даже стесняюсь спросить а вы точно не можете найти старого системника и нормально поставить squid?
Для этого кстати и kraftway подойдет

exo 11-09-2013 12:24 2216046

Rezor666, зная себя я уже начинал стесняться задать этот вопрос в форуме... но сомнения ни к чему. надо делать.
Цитата:

Цитата Rezor666
нормально поставить squid? »

нормально это или прозрачный или непрозрачный. непрозрачный не подходит начальству, прозрачный - третий NAT ставить не хочу, и там с двумя NATми голосовая связь плохо работает.
Почему два NAT - такой провайдер.
коллектор не проблема настроить, но как вот туда трафик загонять - не знаю...

сейчас запустил syslog на роутере. вижу логи вида:
Цитата:

[Root]system-notification-00257(traffic): start_time="2013-09-11 10:14:14" duration=7 policy_id=49 service=https proto=6 src zone=LAN dst zone=ISP action=Permit sent=1105 rcvd=587 src=192.168.10.154 dst=XXX.YYY.ZZZ.WWW src_port=59899 dst_port=443 src-xlated ip=192.168.178.21 port=1847 dst-xlated ip=XXX.YYY.ZZZ.WWW port=443 session_id=7967 reason=Close - TCP RST#000<133>ssg5-serial: NetScreen device_id=ssg5-serial
Я так понял, что sent=1105 rcvd=587 есть тот самый трафик.
теперь всё упирается в эту тему.
Т.е. какой программой анализировать логи sysloga чтобы видеть только трафик.


Время: 07:25.

Время: 07:25.
© OSzone.net 2001-