>[оверквотинг удален]
>>Бага:
>> Если включить Flow на всех VLAN то все работает, но пакет идущий по маршруту SQUID->CISCO->Client попадает в счетчик Flow 2 раза!!! Поэтому весь трафик на порт 80 получается что считается 2 раза (в детальном отчете видны 3 строки: 1-запрос и 2 одинаковых ответа). Чтож думаю ща вырублю Flow на 112 VLAN (Squid) и все будет как надо, так вот возникает 2я проблема, при выключении Flow на 112 VLAN, через него не проходят никакие пакеты UDP (DNS запросы и NTP синхронизация) TCP вроди как работает нормано, по SSH на сервак захожу и пинги в норме, файрвол на серваке временно открыт(чтоб не мешал решению данной проблемы).
>>
>
>А зачем Вам это на каждом порту?
>> ip flow ingress
>> ip flow egress
>
>Ведь трафик egress с одного порта будет ingress на другом
>... Мне нужно считать пакеты имено НА ИНТЕРФЕЙСЕ(на VLAN) Клиента, потому как у меня далее идет либо NAT либо (WCCP+NAT)->Internet. Если на входеот клиента у мена приходит пакет вида (client to server), то на выходе (CISCO to Server) и наоборот.
т.е. пакет с инета будет выглядеть (Server to CISCO), как я эти пакеты разлечу для какого клиента они предназначенны?
По определённым причинам от ната отказаться не могу(связанно с wccp, конфиг щас немного поменялся, выкладывать не стал, изменения к теме не относятся).
Небольшое дополнение: При выключенном ip flow ingress, ip flow engress - Пакеты UDP не работаю, TCP работает, но к примеру к MySQL конект происходит 3-7 секунд, а далее сессия работает нормально, тобиш отклик долгий. При включении на VLan ip flow ingress, ip flow engress все работает без тормозов и задержек!!!