Собственно вопрос по моему уже стал традиционным, но поиск по форуму и инету показал что вопрос не раскрыт.
Итак, имеется DFL-800, Инет подключен к WAN1 (белый адрес) и есть внутренняя сеть LAN (192.168.1.0/24). А вопрос собственно состоит в том, как получить в логах всю необходимую информацию о трафике из/в Инет (внутренний траффик по барабану).
1. Собственно с получением логов нет проблем, кроме того что не нашел описание различий facility, т.е. не понятно где посмотреть чем отличается local0, local1....
2. С парсингом тоже более или менее понятно. Формат простой, да и примеры скриптов есть, не проблема на любой язык перевести.
3. Почитывая форум, понял, что нужно добавить в IPRules правила и настроить их логгирование на соответствующий log reciever. Тока вот не догоню пока какие правила надо добавить что бы сыпалась в лог вся инфа необходимая для подсчета как входящего так и исходящего траффика?
ЗЫ Может конечно ламерские вопросы, но с кем не бывает. Ткните носом.
|