Форум — Admin iptables, правило подсчета только входящего/исходящего трафика не учитывая транзитный 0 0 Собственно, можно транзитный трафик трафик вычесть из трафика для цепочек INPUT, OUTPUT, но хотелось бы для проверки иметь отдельные правила подсчета. Ссылка
Транзитный трафик в INPUT и OUTPUT цепочки НЕ попадает !!! Он попадает только в [PRE|POST]ROUTING и FORWARD. См. схему движения пакетов по цепочкам: http://opennet.ru/docs/RUS/iptables/index.html#TRAVERSINGOFTABLES spirit ★★★★★ (20.07.06 18:46:31 MSK) Показать ответ Ссылка
Ответ на: комментарий от spirit 20.07.06 18:46:31 MSK Спасибо! Проверю. Значит ли это, что сделав iptables -P INPUT DROP iptables -P OUTPUT DROP у меня все равно будет ходить транзитный трафик через POSTROUTING? anonymous (21.07.06 10:22:11 MSK) Показать ответ Ссылка
Ответ на: комментарий от anonymous 21.07.06 10:22:11 MSK Если во всех PREROUTING, POSTROUTING и FORWARD цепочках policy/правила будут ACCEPT - транзитный трафик firewall будет пропускать. spirit ★★★★★ (21.07.06 13:46:10 MSK) Показать ответ Ссылка
Ответ на: комментарий от spirit 21.07.06 13:46:10 MSK Спасибо еще раз! anonymous (21.07.06 17:03:57 MSK) Ссылка