Ahoj,

> používám kombinaci portu fprobe a nfdump (NetFlow).

mel bych k Vasemu reseni par otazek. Ja bych treba potreboval evidovat, kam ktera IP adresa leze. Mam treba 100 studentu, kteri se perou o 10Mbit linku a potreboval bych vedet, co kdo dela. Je to pouzitelne? Jak moc to zatizi router, kde to pobezi? Kolik dat to bude denne generovat?

ano, source a dest. address se eviduje... presneji 
http://en.wikipedia.org/wiki/Netflow. Uz je to dost dlouho, co jsem to nejak 
nasadil, ale od te doby jsem na to prakticky nesahnul. Nfcapd sbira data z 
fbrobe, pak se pomoci nfdump daji vytahnout data, pokud je treba (napr. podle 
zdrojove IP), take se z toho daji vytahnout ruzne zebricky trafficu. Mam to na 
stroji, pres ktery tece ve spicce cca 250Mbps/1800uzivatelu (bridge), necely 
1TB mesicne.

Milan
--
FreeBSD mailing list (users-l@freebsd.cz)
http://www.freebsd.cz/listserv/listinfo/users-l

Odpovedet emailem