Тема: :NAT + QoS + наглядные отчеты в реальном времени
Имеется железка Mikrotik, на которой настроен srcNAT, QoS, шейпер. Работает неплохо, разбивает трафик (PPPoE соединение) на несколько групп (mail, messengers, p2p, http), но требуется получать отчеты кто чего скачивает и кто прям сейчас съедает канал внутри группы (кто прямо сейчас качает p2p). Получить отчеты с микротика можно через netflow, однако разбить его по пользователям не получается, ибо netflow фиксирует потоки до маршрутизации и я имею отчет, что весь входящий из инета трафик приходится на микротик.
Ситуацию описал, теперь к делу.
Хочется заменить микротик на комп с FreeBSD и настроить "чтобы было только лучше". Нужны советы какие программы использовать, чтобы достичь желаемого результата.
1) nat (ipfw или другое)
2) squid (нужен или нет)
3) QoS + шейпер (на чем настраивать)
4) отчеты: объем за месяц (NetAMS_3, NetAMS_4, trafd или что предложите )
5) отчет: скорость скачивания конкретного пользователя по конкретному протоколу (реальное время)
6) VPN server
Аргументированный холивар приветствуется.
UPD: читаю про pfSense. Кто нибудь сталкивался? Подходит под мои задачи?