>>но может есть какие-то альтернативные варианты?
>
>http://ipa-system.sourceforge.net/
ipa позволяет производить учёт IP трафика на основании значений счётчи-ков правил FreeBSD IPv4/v6 Firewall (IPFW), OpenBSD Packet Filter (PF) и IP Filter(IPF)в FreeBSD, NetBSD и OpenBSD
> через фаирвол не очень хотелось бы и так много очень правил в нем.
как было уже упомянуто выше...
меня смущает в ИПА то - что там каждому правилу ,а точнее его номеру задаются лимиты. следовательно получается что для данной задачи мне надо делать на каждого юзверя по собственому правилу которое будет подсчитывать его трафик, плюс ко всему ещё и ряд исключений, чтобы подсчитывать только заграничный трафик. А если учесть что мой фаирвол может меняться по два раза за день, то совсем будет неудобно все время поправлять конфиг файл. может я в чем-то не разобрался при прочтении документации по ИПА, но у меня сложилось впечатление что эта система работает именно так. Поправте если я ошибаюсь
Кстате вопросик для знатоков: прочел на Опэннете что BPF при сборе статистики может ошибаться. Имеет ли это утверждении пол собой какие-то основания или это единичный случаи неправильной настроики.