Momenteel maken we gebruik van NTOP voor IP accounting en billing te doen naar klanten toe maar dit werkt niet echt lekker.
We zouden graag eens wat experimenteren met PMACCT. Op onze firewall (Mikrotik) is een sFlow config aangemaakt die alle flows doorstuurt naar de PMACCT server.
Op de PMACCT server komt ook effectief data aan en deze beland ook mooi in de database enkel kloppen de getallen die daar aan komen voor geen meter..
Als ik bv. een ubuntu ISO download op een server (toch een kleine 500MB) dan zie ik die 500MB daar niet in terug, alle data die ik zie is < 1MB.
Mijn nfacctd.conf:
Wat zou hiervoor de reden kunnen zijn, iemand ervaring hiermee ? Op de mikrotik sturen we trouwens alle interfaces door.Code:daemonize: true pidfile: /var/run/nfacctd.pid plugins: mysql[inbound],mysql[outbound] sql_db: dbase sql_host: localhost sql_user: username sql_passwd: password aggregate[inbound]:dst_host aggregate[outbound]:src_host nfacctd_port: 5678 sql_refresh_time: 300 sql_history: 5m sql_history_roundoff: m sql_dont_try_update: true sql_table_version: 1 sql_table[inbound]:acct_in sql_table[outbound]:acct_out networks_file_filter:true networks_file:/etc/nfacctd.networks !logffile: /tmp/acc.log interface: eth0