Раньше использовал ipf + ipa + простенький скрипт, чтобы анализ логов делать. Но вчера решил разнообразить свою жизнь и настроил ng_ipacct. Вроде неплохая вещь, отдельные правила для адресов писать не надо, но непонятно чем парсить логи. За ночь я получил порядка 10 файлов на каждый интерфейс, а как же мне теперь суммарную подробную статистику получить за некий период времени?
И ещё вопросец: если провайдер считает, что мегабайт - э то 1000 килобайт. Можно это как-то до ng_ipacct донести, чтобы не было расхождений с статистикой провайдера.
Может присоветуете, что лучше использовать для подсчета трафика с целью выявления аномалий.
Спасибо.