Ты правильно меня понял.JAO писал(а):alexus, я понял, что всё, что идет из инета в сеть с серой адресацией, проходит и шлюз и роутер, причем роутер ближе к клиенту, чем шлюз. Так? тогда достаточно на роутере обсчитывать интерфейсы клиентских сетей, оставляя без внимания тот интерфейс, который идет к шлюзу. На шлюзе нужен трафик, который идет на его реальный адрес? если да, то внутренний интерфейс можно не считать, потому что роутер это поймает, а считать только внешний. Я все правильно понял?
Именно так я нетфлоу и хочу настроить.
На шлюзе будет браться стата с внешнего интерфейса с реальный айпи. И правила на этот шлюз будут считаться с параметром to me in
Оодно пока для меня не уточнено. То что идёт на НАТ и на проксик прозрачный, эти пакеты не считаются как in to me?
Джао, прописал у себя свой крипт.
Косяк, трафик считается дважды, то не удивительно.
В подклассе пытаюсь указать с какого интерфейса брать, а не получается. Говорит что формат не тот.
что там надо писать?
в документации не нашёл информации
Да, и к стати. Можно ведь считать только входящий трафик на каждом интерфейсе, так ? То бишь исходящий от интерфейсов роутера в сеть.
Этим мы уменьши базу данных по трафику, которая сливается по нетфлоу.
ПОтому что для пользователя на его его интерфейсе (роутера) на него трафик будет входящий, ана остальных интерфейсах от него трафик будет считатьсяисхоядщим.
По такой логике можно настроить правильно подклассы, классы. и мы сможем так же считать и входящий трафик и исходящий.
в таком случае как прописать в правило файеровла одной строкой? Просто в одной строке на все интерфейсы не получается написать.