> 1)
>> Стоит задача логирования
>> tcp пакетов уходящих/приходящих в/из интернет. Для начала хотелось бы знать, откуда,
>> куда идут пакеты, порт, размер. В идеале подняться на до уровня
>> протоколов для анализа http, ftp, pop, smtp траффика. Вот такие аппетиты).
> 2)
>> Средствами роутера сделать вряд ли получиться,
> Ваше мнение 2 противоречит вопросу 1. Вы спрашиваете как сделать логирование, и
> тут же говорите что средствами роутера это сделать невозможно. Сделать что?
> То есть у вас УЖЕ ЕСТЬ ответ на вопрос 1?я знаю что с помощью только лишь роутера это сделать нельзя, но есть железка на Atom D2600 с полноценным винтом а не флехой, которая возможно может помочь.
если бы можно сделать тоже зеркалирование порта, то задачи записи логов с роутера можно переложить на предложенную железку, как это сделать я не знаю. крайний вариант настроить nat, и поставить между портом WAN и сетью 192.168.0.0. Но лишнее звено отказа, не хочется добавлять..
> Возможностей организовать учет трафика при ваших исходных - масса.
кроме ручного ковыряния в выводе tcpdump пока не приходилось сталкиваться с такими системами, поэтому прошу помощи, кто что использовал, на что стоит обратить на что нет? Интерес большой конечно попробовать всё, но к сожалению реальность с её нехваткой времени не позволяют).. Гораздо проще написать простой парсер на вывод tcpdump, вместо перебора всех в подряд систем учёта/анализа.