Всем привет!
Я хочу считать трафик по iptables-у, подскажите правильно ли делаю:
У меня один сервер с двумя сетевухами: eth0, eth1
eth0 соединен с миром (реальный IP-адрес)
eth1 соединен с локалкой (192.168.0.0/24)
Я считаю трафик так:
iptables -A INPUT -s 0/0 -d <eth0's IP address> -j ACCEPT
iptables -A FORWARD -s 0/0 -d 192.168.0.0/24 -j ACCEPT
iptables -A OUTUT -d 0/0 -s <eth0's IP address> -j ACCEPT
iptables -A FORWARD -d 0/0 -s 192.168.0.0/24 -j ACCEPT
Правильно ли я считаю?
Как мне посчитать трафик, если я добавлю еще одну сетевую карточку eth2 с адресом 192.168.1.1 (255.255.255.0) - если я захочу отдельно считать трафик для этой карточки?
У меня тут появилась идея и я ее хочу запостить Линукс и софт девелоперам, хочу поделиться ею с вами - как вы на это смотрите?
Я тут подумал, а почему бы в Линуксе все конфигурационные файлы (программ) не перевести в XML формат (у каждой программы будет свой формат, но в XML) - это поспособствует созданию console-based и(ли) GUI-based мастерам (wizards), отчего последует легкая и более точная настройка, к примеру: настройка xinetd - запускается мастер и можно проставить какие сервисы выключать, а какие нет.
Это должно здорово помочь админам для быстрой и надежной настройки системы.
Для каждой программы будет свой мастер настройки - модуль, а потом все эти модули можно будет объединить в одну программу настройки (типа Linuxconf), которая автоматически присоединяет модуль по мере существования какой-либо программы в системе).
XML полезен тем, что очень легок в использовании, опции можно будет прописать в DTD или XML Schema и практически каждый программер может написать свою программу-мастер (хотя и одного достаточно :)) на практически всех прог. языках (кроме ассемблер, наверное, но если есть желающие... :)) - Perl, Java, C++, Python,.. есть очень много парсеров от софтверных гигантов (IBM, Oracle, Microsoft,..) и других (сторонних) разработчиков (Apache Xerces,..)
PS. Все сказанное выше можно будет применить и к лог файлам - все лог файлы в XML, знаете как будет здорово, а главное так удобно :)