Andrey A Lubimets wrote:
сам ulog-acctd мне понравился, только вот чем обрабатывать 1.5 гига логов в gzip?
Кашмар.
Т.е. он просто в текстовый файл всё пишет? 1,5 гига это за какой период/трафик, а то у меня /var всего 1 гиг :-/Вроде как syslog умеет на другую машину логи пересылать - этим можно воспользоваться или нет?попробовал тупо загрузить часть данных в postgres - как и ожидалось тормоз ещё тот (замена на mysql явно не решит проблему), надо как-то группировать данные за прошлые периоды - нет времени заняться этим.а ulogd (ulogd-mysql, ulogd-pgsql) - никто не пробовал?
Присоединяюсь к совету воспользоваться fprobe-ulog + flow-tools