Есть два варианта.
Один - через прозрачный мост, и второй - через роутер с выделеным под гейт айпи.
На счет учета трафика я с Андреем почти согласен - мне хватит учета трафика по айПи, но мне нужно протоколирование трафика, приблизительно так, как это делает ТМетр. То есть мне нужно иметь не только общее колличество трафика, но и расшифровку куда/откуда, на какие айпи/порты, и в какой именно момент.
Если я еще смогу правила для фаервола устанавливать, типа, что сйчас с одного компа модель может транслировать видео с яхоо месанжера, а другая в это время - только через сайт - то тогда это то, что мне нужно....
Удачи!
Валерий.
<{POST_SNAPBACK}>
Если выводить локальную сеть в интернет через прозрачный мост, то либо в локальной сети должны быть реальные ip адреса, либо натить будет провайдер, в случае с описанным роутером то же самое. Трафик нельзя будет учитывать только в режиме бриджа.
Учет трафика на FISC Wall ведется таким образом:
1. Ведется точный учет полученных и переданных клиентом байт. Т.е. Вы сможете узнать, сколько скачано клиентом за текущий день и сколько у него набежало за месяц, а так же сколько конкретно он накачал за любой день месяца.
2. Ведется детализированный лог о скаченной информации в формате ip источник - ip приемник - порт, по которому велась передача. Т.е. за любой день месяца по каждому клиентскому ip можно узнать откуда и по какому порту производилось скачивание. Но, в детализированный лог попадает не вся информация - учитываются только закачки заданного размера (задается при настройке подсчета, не ниже 500Кб), также учтена возможность скачивания информации через пиринговые сети и прочие файлообменные сервисы. Это связано с необходимостью экономить место на флеш-карте, да и к тому же облегчает администратору аналз логов, согласитесь, обычно, при просмотре статистики интересует, кто сколько накачал, и откуда он накачал так много.
Фаерволом можно закрывать доступ по ip источнику, ip назначиния, а также по портам и протоколам.