Jens Benecke <[EMAIL PROTECTED]> wrote:
> On Wed, Aug 28, 2002 at 02:39:33PM +0200, Sven Hartge wrote:
>> Jens Benecke <[EMAIL PROTECTED]> wrote:

>>> Es ist eine mischung aus net-acct, Perl, MySQL, mehr Perl, PHP, noch
>>> mehr Perl und iptables. Wenn du wissen willst wie wir das gel�st
>>> haben, dann melde dich mal per Mail.
 
>> Du wei�t aber, das net-acct Daten "verliert", sprich das Logging ist
>> ungenau und weniger, als eigentlich geflossen ist.
 
> Meinst du das dump-file? Das wird mit protokolliert. zus�tzlich killen
> wir net-acct alle 10min und sp�len die Logs durch, so da� eigentlich
> alles durchgehen sollte.

> Wo verliert net-acct Daten und wie k�nnte man das �ndern?

Marc Haber hat das beobachtet und ich kann das auch best�tigen.

Scheinbar kann er die Daten manchmal nicht schnell genug auslesen und
daher sind die Traffic-Werte immer um einen gewissen Anteil zu niedrig.

Je h�her der Durchsatz auf dem gemessenen Interface ist, um so gr��er
ist der Fehler.

> iptables kommt hier nicht in Frage, eine iptables-accounting chain mit
> den n�tigen 500 Eintr�gen hat hier auf dem Firewall �ber eine halbe
> Stunde zum Erstellen gebraucht.

Hu?

Solange das z�hlen den Rechner nicht beeintr�chtigt kann das doch egal
sein, wie lange das Setup via Script braucht, oder?

S�

-- 
75 Things you don't want to hear from your Sys Admin.
44. Do you really need your home directory to do any work?


-- 
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an