Seltsame Vorgaenge beim Accounting
Christian Ordig
chr.ordig at gmx.net
Die Okt 21 19:14:42 CEST 2003
Hallo Leute,
ich habe heute endlich mal die Zeit gefunden, auf meinem Router das
Netzwerk Accounting einzuschalten, um einen Ueberblick zu bekommen,
wieviele Bytes (pro Service) so ueber die Internetverbindung gehen.
Kurz zu meinem Setup:
tun0 - hier geht PPPoE drueber und ein Tunnel (also der gesamte
Traffic, der bei meinem Provider aufschlaegt)
tun1 - Endpunkt des besagten Tunnels. Dieser dient als Default-Gateway)
tun0 wird nur fuer den Tunnel genutzt, alle anderen Dienste gehen ueber
tun1.
Das seltsame ist nun, dass auf tun0 nahezu doppelt so viel Traffic
auflaeuft, wie auf tun1. Der Overhead des IPIP-Tunnels kann das nicht
sein.
Meine Vermutung: auf der ofiziellen dynamischen IP des Providers kommt
noch massenweise anderer Kram (verirrte Tauschboersen Clients etc.)
Das bestaetigt sich auch, wenn ich mir die Logs des Paketfilters
anschaue, wo ueberproportional oft tun0 auftaucht.
Hat irgendwer aehnliche Erfahrungen gemacht, oder ist da sonst noch
irgendwas faul? (auffaellig ist, dass es halt fast genau der doppelte
Traffic ist - gut eine Messung ueber einen Tag ist vielleicht noch
nicht wirklich repraesentativ .-> )
Gruss.
--
Christian Ordig
Germany
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : nicht verfügbar
Dateityp : application/pgp-signature
Dateigröße : 187 bytes
Beschreibung: nicht verfügbar
URL : http://www.tlug.de/pipermail/tlug_allgemein/attachments/20031021/57967567/attachment.pgp