LINUX.ORG.RU
ФорумAdmin

ipchains + подчёт трафика ??


0

0

Установил ,настроил ,считаю ... Только по команде ipchains -nxvL он выдаёт что есть такоето кол-во байт на такойто интерфейс по forward ,но общее кол-во пакетов и байт по forward превышают намного ... То же по output ... Откуда они беруться ? правила такие : -A forward -s 192.168.0.10 -j MASQ (исходящий трафик) -A output -d 192.168.0.10 (входящий трафик) -A input -s 195.125.167.1 -j RETURN (блокирование лишних запросов на внешнюю карту) -A input -d 195.125.167.1 -j RETURN (блокирование лишних запросов на внешнюю карту) Часть трафика оседает на последних 2х правилах ,но всё равно остаётся ещё приличная чать непонятного ... ???

anonymous

Re: ipchains + подчёт трафика ??

Ну не знаю! Вообще то из личного опыта - снимать трафик с цепочек форвард - не правильно! Ибо та показывается не весь трафик!!!! 8(( Я делаю это так -I input -s xx.xx.xx.xx -d yy.yy.yy.yy -J ACCEPT -I input -s yy.yy.yy.yy -d xx.xx.xx.xx -J ACCEPT И снимаю с них! В принципе можно это же делать так! -I output -s xx.xx.xx.xx -d yy.yy.yy.yy -J ACCEPT -I input -s xx.xx.xx.xx -d yy.yy.yy.yy -J ACCEPT Но мне больше подходит первый метод! А оседания трафика быть не должно. При правильно сконфигурённом раутинге его просто нету!

Defender ()

Re: ipchains + подчёт трафика ??

Да но как на input настроить маскарадинг в таком случае ? Я просто сделал не законченное правило без -j на котором и снимаеться трафик ... но так как правило не законченное пакет передаёться на обсуждение остальным правилам не оседая на этом ... -A output -d 192.168.0.10 - на этом правиле ,как раз после демаскарадинга оседает входящий в локалку трафик для адреса 192.168.0.10

вообщем можно было бы сделать подсчёт трафика при маскарадинге так :

-A forward -i [внутренний интерфейс] -j MASQ # Маскарадинг для всех.

-A output -d x.x.x.1 # Снятие входящего трафика для каждого. -A output -d x.x.x.n

Не пускать лишних людей можно через arp : arp -f /etc/arptables где формат записи такой : 192.168.0.111 00:00:00:00:00:00

Если бы не эти лишние пакеты.... :+((

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.