LINUX.ORG.RU
ФорумAdmin

Трафик и NAT


0

0

как можно посмотреть трафик пользователя при таких настройках?:


-A INPUT -i lo -j ACCEPT
-A INPUT -i eth1 -j ACCEPT
-A INPUT -i ! eth1 -p udp -m udp --dport 67 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -i ! eth1 -p udp -m udp --dport 53 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 80 -j DROP
-A INPUT -i ! eth1 -p tcp -m tcp --dport 0:1023 -j DROP
-A INPUT -i ! eth1 -p udp -m udp --dport 0:1023 -j DROP
-A FORWARD -d 192.168.0.0/255.255.0.0 -i eth1 -j DROP
-A FORWARD -d 192.168.0.0/255.255.0.0 -i eth0 -j ACCEPT
-A FORWARD -s 192.168.0.2 -i eth1 -j ACCEPT
-A FORWARD -s 192.168.0.3 -i eth1 -j ACCEPT
-A FORWARD -s 192.168.0.4 -i eth1 -j ACCEPT
-A FORWARD -s 192.168.0.5 -i eth1 -j ACCEPT


А что ты имеешь ввиду под "посмотреть"? Посчитать трафик? Или посмотреть соединения, к примеру:

Proto NATed Address Foreign Address State
tcp avtomatiz.bkbvlad.ru:2707 www.ru:http ESTABLISHED

Тогда посмотри netstat-nat.

Narian
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.