Попробовал найти все, что умеет считать, получился список:

smnp сенсоры - только общая загрузка интерфейса и NeTraMet, NeTAMS, etc,
iptraf, trafd, bpft4 - в порядке появления, вроде похожие вещи,
tcpdump (неординарный вариант),
libpcap - платформонезависимое api или ulog - linux специфика
(тоже можно через netflow отправить от "сенсора").

как понял все это может отдавать значения - сколько байт или пакетов прошло и эти данные чем-то надо обсчитывать, время от времени. Пишут, что реально получается не чаще чем раз 10 минут, обычно раз в 30 минут или даже в 24 часа. То есть: rate можно смотреть в онлайне "общий на интерфейс", а по ip статистика "оффлайн".

И нашел на forum.nag.ru совет использовать HTB - сам считает rate за периуд 10 секунд, сам считает сколько трафика прошло, можно настроить статистику по ip (и rate и объем) - на текущий момент представляется оптимальным вариантом.

Кто-нибудь использует подобное решение ?
Совместно с mrtg или RRDtool ?

--
Sincerely,
        Nicholas


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Ответить