Andrey A Lubimets wrote:

сам ulog-acctd мне понравился, только вот чем обрабатывать 1.5 гига логов в gzip?

Кашмар.

Т.е. он просто в текстовый файл всё пишет?
1,5 гига это за какой период/трафик, а то у меня /var всего 1 гиг :-/

Вроде как syslog умеет на другую машину логи пересылать - этим можно воспользоваться или нет?


попробовал тупо загрузить часть данных в postgres - как и ожидалось тормоз ещё тот (замена на mysql явно не решит проблему), надо как-то группировать данные за прошлые периоды - нет времени заняться этим.

а ulogd (ulogd-mysql, ulogd-pgsql) -  никто не пробовал?

Присоединяюсь к совету воспользоваться fprobe-ulog + flow-tools


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Ответить