Seltsame Vorgaenge beim Accounting

Christian Ordig chr.ordig at gmx.net
Die Okt 21 19:14:42 CEST 2003


Hallo Leute,

ich habe heute endlich mal die Zeit gefunden, auf meinem Router das
Netzwerk Accounting einzuschalten, um einen Ueberblick zu bekommen,
wieviele Bytes (pro Service) so ueber die Internetverbindung gehen. 

Kurz zu meinem Setup:
tun0 - hier geht PPPoE drueber und ein Tunnel (also der gesamte 
Traffic, der bei meinem Provider aufschlaegt)
tun1 - Endpunkt des besagten Tunnels. Dieser dient als Default-Gateway)

tun0 wird nur fuer den Tunnel genutzt, alle anderen Dienste gehen ueber 
tun1.

Das seltsame ist nun, dass auf tun0 nahezu doppelt so viel Traffic 
auflaeuft, wie auf tun1. Der Overhead des IPIP-Tunnels kann das nicht 
sein.
Meine Vermutung: auf der ofiziellen dynamischen IP des Providers kommt 
noch massenweise anderer Kram (verirrte Tauschboersen Clients etc.)
Das bestaetigt sich auch, wenn ich mir die Logs des Paketfilters 
anschaue, wo ueberproportional oft tun0 auftaucht.

Hat irgendwer aehnliche Erfahrungen gemacht, oder ist da sonst noch 
irgendwas faul? (auffaellig ist, dass es halt fast genau der doppelte 
Traffic ist - gut eine Messung ueber einen Tag ist vielleicht noch 
nicht wirklich repraesentativ .-> )

Gruss.
   
-- 
Christian Ordig
Germany

-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : nicht verfügbar
Dateityp    : application/pgp-signature
Dateigröße  : 187 bytes
Beschreibung: nicht verfügbar
URL         : http://www.tlug.de/pipermail/tlug_allgemein/attachments/20031021/57967567/attachment.pgp