>Траффик должен входить в один интерфейс а выходить из другово.
>Тогда его можно посчитать. (netflow или ip accounting - неважно)
>циска в этом случае могла бы быть шлюзом для Ваши серверов.
>
>Можт мы че недопонимаем ? Но по моему Ваша схема банальна.
Действительно мы немного не понимаем друг друга :)
У меня на серверах уже есть внешние ип адреса.
Примерная схема такая:
Локальная сеть 192.168.7.0/24 - шлюз - инет
На шлюзе стоит 2 сетевые карты одна из них имеет адрес 192.168.7.254 а вторая a.b.c.d (внешний ИП адрес).
Продолжение схемы :
Почтовый сервер (с внешним адресом) - инет
Почтовый сервер работает независимо от того работает шлюз или нет. У него стоит только одна сетевая карты. На ней тоже внешний адрес
Если третий сервер - инет
Третий сервер тоже имеет внешний адрес. Это просто файл-сервер (FTP) .
Я уже направил весь трафик с этих серверов в cisco (сделал для этих серверов default gateway - циску)
Исходящий трафик считается. Клиент информацию запрашивает. НО! Обратный поток (который мне как раз и необходимо считать) идет в обход циски напрямую сразу к серверам.
Как можно направить обратный потом в циску ? Поэтому я и хотел дать циске 2 адрес на второй порт чтобы считать обратный трафик))
С уважением Максим