> написано по просьбе :) > > > > > Вопрос к Игорю: туда будет отправляться весь трафик? Включая TCP_HIT, > > TCP_MEM_HIT, TCP_DENIED? (названия взяты от сквида, но я думаю вопрос > > понят). > > Да. Весь. Честно говоря, я пока не получил отзывов о реальной работе этого > модуля, он тестирован на стенде, поэтому нужно с ним быть повнимательнее.
Посмотрим. А пока еще вопросы: 1. Будет ли в дальнейшем возможность исключать например уже кэшированый трафик? Т.е. экспортировать только TCP_MISS или задаваемые самостоятельно типы. 2. Какие именно адреса подставляются в поле src и другие поля? Адрес прокси сервера и соответсвенно порт прокси? Или адрес и порт откуда пришел ответ на запрос клиента? Т.е. как будет отличаться например одна запись в нетфлоу, если клиент пошел через прокси или пошел напрямую на один и тот же хост? Если клиент идет напрямую, то информация которую сольет рутер ясна - srcaddr:srcport - dstaddr:dstport. Как можно будет отличить записи в нетфлоу, которые сделал oops от записей сделанных другими flow-collector-ами. С уважением, Сергей. p.s. И все-таки это очень красиво! :))) Я полез в списки рассылки squid и пока не нашел аналогичной вещи. ===================================================================== If you would like to unsubscribe from this list send message to [EMAIL PROTECTED] with "unsubscribe oops" in message body. Archive is accessible on http://lists.paco.net/oops-rus/