LINUX.ORG.RU
ФорумAdmin

ipchains + подчёт трафика ??


0

0

Установил ,настроил ,считаю ... Только по команде ipchains -nxvL он выдаёт что есть такоето кол-во байт на такойто интерфейс по forward ,но общее кол-во пакетов и байт по forward превышают намного ... То же по output ... Откуда они беруться ? правила такие : -A forward -s 192.168.0.10 -j MASQ (исходящий трафик) -A output -d 192.168.0.10 (входящий трафик) -A input -s 195.125.167.1 -j RETURN (блокирование лишних запросов на внешнюю карту) -A input -d 195.125.167.1 -j RETURN (блокирование лишних запросов на внешнюю карту) Часть трафика оседает на последних 2х правилах ,но всё равно остаётся ещё приличная чать непонятного ... ???

anonymous

Ну не знаю! Вообще то из личного опыта - снимать трафик с цепочек форвард - не правильно! Ибо та показывается не весь трафик!!!! 8(( Я делаю это так -I input -s xx.xx.xx.xx -d yy.yy.yy.yy -J ACCEPT -I input -s yy.yy.yy.yy -d xx.xx.xx.xx -J ACCEPT И снимаю с них! В принципе можно это же делать так! -I output -s xx.xx.xx.xx -d yy.yy.yy.yy -J ACCEPT -I input -s xx.xx.xx.xx -d yy.yy.yy.yy -J ACCEPT Но мне больше подходит первый метод! А оседания трафика быть не должно. При правильно сконфигурённом раутинге его просто нету!

Defender
()

Да но как на input настроить маскарадинг в таком случае ? Я просто сделал не законченное правило без -j на котором и снимаеться трафик ... но так как правило не законченное пакет передаёться на обсуждение остальным правилам не оседая на этом ... -A output -d 192.168.0.10 - на этом правиле ,как раз после демаскарадинга оседает входящий в локалку трафик для адреса 192.168.0.10

вообщем можно было бы сделать подсчёт трафика при маскарадинге так :

-A forward -i [внутренний интерфейс] -j MASQ # Маскарадинг для всех.

-A output -d x.x.x.1 # Снятие входящего трафика для каждого. -A output -d x.x.x.n

Не пускать лишних людей можно через arp : arp -f /etc/arptables где формат записи такой : 192.168.0.111 00:00:00:00:00:00

Если бы не эти лишние пакеты.... :+((

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.