<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Чем писать логи на роутере?</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4230.html</link>
    <description>На роутере траффик порядка 20-30 Мбит/сек, 200-300 одновременно работающих пользователей, Работают под VPN, через NAT. Надо писать логи всего траффика, подробно не надо, хотя бы заголовки пакетов, какой прогой это делать ? tcpdump не подходит по причине множества клиентских ppp интерфейсов ( а на выходном интерфейсе не будет видно адресов клиентов).&lt;br&gt;Всё что могу придумать - LOG (ULOG) iptables, но там очень громоздкие логи.&lt;br&gt;</description>

<item>
    <title>Чем писать логи на роутере? (.snake)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4230.html#2</link>
    <pubDate>Tue, 25 Aug 2009 01:29:54 GMT</pubDate>
    <description>&amp;gt;На роутере траффик порядка 20-30 Мбит/сек, 200-300 одновременно работающих пользователей, Работают под &lt;br&gt;&amp;gt;VPN, через NAT. Надо писать логи всего траффика, подробно не надо, &lt;br&gt;&amp;gt;хотя бы заголовки пакетов, какой прогой это делать ? tcpdump не &lt;br&gt;&amp;gt;подходит по причине множества клиентских ppp интерфейсов ( а на выходном &lt;br&gt;&amp;gt;интерфейсе не будет видно адресов клиентов). &lt;br&gt;&amp;gt;Всё что могу придумать - LOG (ULOG) iptables, но там очень громоздкие &lt;br&gt;&amp;gt;логи. &lt;br&gt;&lt;br&gt;netflow? ipcad&lt;br&gt;</description>
</item>

<item>
    <title>Чем писать логи на роутере? (Webbeans)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4230.html#1</link>
    <pubDate>Sun, 26 Apr 2009 19:18:15 GMT</pubDate>
    <description>&amp;gt;На роутере траффик порядка 20-30 Мбит/сек, 200-300 одновременно работающих пользователей, Работают под &lt;br&gt;&amp;gt;VPN, через NAT. Надо писать логи всего траффика, подробно не надо, &lt;br&gt;&amp;gt;хотя бы заголовки пакетов, какой прогой это делать ? tcpdump не &lt;br&gt;&amp;gt;подходит по причине множества клиентских ppp интерфейсов ( а на выходном &lt;br&gt;&amp;gt;интерфейсе не будет видно адресов клиентов). &lt;br&gt;&amp;gt;Всё что могу придумать - LOG (ULOG) iptables, но там очень громоздкие &lt;br&gt;&amp;gt;логи. &lt;br&gt;&lt;br&gt;ULOG (--ulog-cprange заранее устанавливаем в 48 (максимальный размер заголовка IP+UDP (20 + 24)), не забываем также и про --ulog-qthreshold) + fprobe-ulog + flow-capture в качестве коллектора + суточная аггрегация в СУБД.&lt;br&gt;&lt;br&gt;P.S. Если есть нестандартные задачи, аля L2TP, то ulog-cprange придётся увеличивать до 64 (IP + UDP + L2TP).&lt;br&gt;&lt;br&gt;P.P.S. ulog-cprange 48 в самый раз :).&lt;br&gt;</description>
</item>

</channel>
</rss>
