[mdk-re] user's traffic counting

Pavel Marakhovsky =?iso-8859-1?q?=5Ftroggy=5F_=CE=C1_mtu-net=2Eru?=
Вт Окт 2 06:51:19 MSD 2001


On Mon, 1 Oct 2001 13:18:08 +0400
Yuri Ryazantsev <yuri на unix.ru> wrote:

> > Есть сетка с серваком на NT, который и pdc, и файловый сервер, и он является шлюзом
> > в инет (через wingate). И есть большое желание перевести его на linux, и даже начальство за:)
> > Но возникает одна проблемка: как считать траффик по пользователям. Просто есть некоторые
> > пользователи которые могу залазить в сетку (и в инет соответсвенно) с разных машин. И еще на инет
> > есть ограничение по времени у некоторых пользователей.
> > 
> > У меня есть только мысля сделать это через самбу. Т.е. по крону запускаем скрипт или прожку которая
> > сканирует логи самбы и смотрит какой пользователь с какого адреса залез, и ассоциирует пользователя
> > с данным айпишником. Хотя мне кажется это не совсем то. Траффик в сетке достаточно большой и логи
> > буду расти быстро и будут достаточно больших размеров, и если крон будет запускаться хотя бы раз
> > в минуту мне кажется это будет тормозить машину (или небудет?)
> > 
> > Есть у кого-нибудь какие-нибудь предложения? Может кто-нибудь делал нечто подобное.
> 
> Связывать IP с именем пользователя через самбу - мысль интересная. Но мне
> кажется полезна она только в том случае, когда на одном компьютере может
> последовательно сидеть несколько пользователей с разными именами и ты хочешь
Как раз так и надо. Только вот еще как сделать отлуп по времени.

> посчитать трафик для каждого. У нас на фирме трафик считается на компьютер,
> так что этих проблем соответствия нет.
Если по апишникам то это все понятно как делать:)

> Теперь чем считать. Проще всего - ipchains или iptables.
У меня и вариантов больше не было.

> Более гибкая и мощная система - NetraMet.
Вот про это можно чуть поподробнее? Где можно найти и коммерческая ли?

> Объем логов не очень большой, особенно если хранить в двоичном формате. У
> нас при трафике ~60 Гб/мес логи занимали мег 200 в месяц.
Не... у нас траффик поменьше будет:)

> > PS. еще одни вопросик не совсем в сабж, но очень меня интересующий:) Что такое radius-server,
> > ну и соответсвенно radius? Я только знаю что это как-то связано с авторизацией:)
> 
> Авторизационный сервер. Полезен только тем, что его понимают еще и железки.
> Еще есть и TACACS, такое же назначение. Дополнительная польза в том, что
> позволяет еще выдавать и регистрировать дополнительную информацию по
> пользователю, что делает его незаменимым на модемных пулах, например.
> Например, по регистрации, он выдаст IP адреса, а при отсоединении
> пользователя запишет в лог продолжительность сеанса и кол-во переданных байт.
Спасибо:)

Интересно... А если попробовать его прикрутить к виндам. Что бы там клиентах народ вводил пароль,
соответственно авторизовывался на серваке, т.е. слать туда логин, пароль и айпишник, а сервак уже решает
если only in specified time то отлуп, ну или так же регестрировал айпишник и имя пользователя и
считал траффик.

Сразу вопросик. Где можно найти это чудо или доп. информацию по нему?
--
WBW, Unatine
e-mail: unatine на narod.ru
JID: unatine на jabber.org

Now playing: Serial Experiments Lain - Cyberia Mix - K.I.D.s.




Подробная информация о списке рассылки community