Есть шлюз на freebsd 7.2, 2 интерфейса: интернет и локалка. Необходимо считать и квотировать входящий траффик для каждого компа локалки, но с доп. условиями: внутригородской траффик (есть список сетей) при квотировании не должен учитываться, как и некоторые порты (либо иметь отдельную квоту); при привышении квоты должны резаться уже запущенные закачки; для хттп-траффика нужно иметь статистику по урлам сайтов; возможность управления квотами "на лету"; при привышении лимита для пользователя отключалась бы только внеха. Есть ли какая программа, умеющая все это?
Пробовал нетамс 3.х - все бы хорошо, но по достижению лимита не рвет активную закачку, так что при квоте к примеру 50метров, можно поставить 700меговую авишку и спокойно скачать ее.
Пробовал ipa + squid - т.к. через ipfw управляет и считает, то замечательно соблюдает квоты, но конфиг с правилами получается охрененно здоровый и сложный для восприятия, а если еще добавлять правила-исключения для внутригорода - то вообще нереальное кол-во правил будет, уже на следующий день там нихрена непонятно будет.зы: это все для офиса - траффик у нас весьма дорогой, безлимита по некоторым причинам нам еще долго не видать.
>[оверквотинг удален]
>рвет активную закачку, так что при квоте к примеру 50метров, можно
>поставить 700меговую авишку и спокойно скачать ее.
>Пробовал ipa + squid - т.к. через ipfw управляет и считает, то
>замечательно соблюдает квоты, но конфиг с правилами получается охрененно здоровый и
>сложный для восприятия, а если еще добавлять правила-исключения для внутригорода -
>то вообще нереальное кол-во правил будет, уже на следующий день там
>нихрена непонятно будет.
>
>зы: это все для офиса - траффик у нас весьма дорогой, безлимита
>по некоторым причинам нам еще долго не видать.netflow используя flow-tools - у него есть богатые возможность фильтрования и статистики, в том числе разделение по подсетям
далее ручками пишем несколько простеньких скриптов и дело в шляпе
>[оверквотинг удален]
>>сложный для восприятия, а если еще добавлять правила-исключения для внутригорода -
>>то вообще нереальное кол-во правил будет, уже на следующий день там
>>нихрена непонятно будет.
>>
>>зы: это все для офиса - траффик у нас весьма дорогой, безлимита
>>по некоторым причинам нам еще долго не видать.
>
>netflow используя flow-tools - у него есть богатые возможность фильтрования и статистики,
>в том числе разделение по подсетям
>далее ручками пишем несколько простеньких скриптов и дело в шляпеПопробуйте netams. Пока у нас не было безлимитов и была потребность "биллинговать" офис - вполне устраивало.
>Попробуйте netams. Пока у нас не было безлимитов и была потребность "биллинговать"
>офис - вполне устраивало.как писал в первом посте - netams уже пробовал, не устраивает.
чтож, видимо ничего готового под мои критерии нет, буду писать свои скрипты, как Pahanivo подсказал
Всем спасибо.