hat Ihr Euch schon mal Netflow angesehen?AFAIK ist es damit kein Problem den genauen Traffic auf jedem Interface zu loggen.
Warum Netflow anwerfen? Der läuft a) eh schon ständig auf der opnsense für das im Dashboard eingebaute Insight und zweitens sammelt es genau die Daten, die man will. Wenn man dann noch weitere Auswertungen oder sonstige Abfragen machen will, dann braucht man eben irgendwo einen Flow Collector der einem entweder die Daten in eine Datenbank/Files oder sonstwas packt und die man dann entsprechend beackern kann. Das gibts von simplen Tools wie pmacct oder nfdump bis hin zu kostenfreien oder kostenden Collector Lösungen die dann gleich noch Reports und Abfragen bauen (können). Muss man für sich entscheiden, was man da braucht, ich habe dafür testweise mal auf einem RasPI einfach die NFDump Tools draufgeworfen, mein Kollege in unserer Firma hat pmacct installiert und getweakt und holt sich da in eine DB dann sämtlichen Traffic nach IP Ranges rein etc. etc. - machbar ist viel.
Man müsste neue Tables in der Sqlite Datenbank anlegen und dann die UI Reports dazu erstellen, aber generell wäre das die sinnvollste Stelle, ja.GrüsseFranco