LINUX.ORG.RU
ФорумAdmin

ipchains - как создать правильно правило?


0

0

Господа!

Есть eth0 - 211.1.1.1 который смотрит в инет Есть eth1 - 172.1.1.1 который смотрит в локалку

Как создать правило, что бы подсчитывать входящий трафик?

Как создаются правила я знаю, отсылать к man не надо. Мне не понятно на логическом уровне как создать правило. Какого вида оно должно быть?


траффик считать лучше чем нибудь другим

а вообще - фтыкаешь пустой рулес на интерфейс с сурсом ! не твой ip

geek ★★★
()
Ответ на: комментарий от geek

Чем ни будь другим? Это чем? Я просто хотел потом эти данные визуализировать...

А вообще задача стоит так, что бы считать входящий и исходящий трафик по каждому IP в локалке.

Michail
() автор топика
Ответ на: комментарий от Michail

pptpd+freeradius+freenibs например урл не помню - ставил очень давно =)

geek ★★★
()

ipchains -N intraf ipchains -A INPUT -i eth0 -j intraf //Тут соберется все входящее

далее нормальные человеческие правила

anonymous
()
Ответ на: комментарий от anonymous

1. Я так понимаю, что правило ipchains -A INPUT -i eth0 -j intraf должно быть первым? 2. Далее весь трафик будет перенаправляться на цепочку intraf, так? 3. А уже в нутри цепочки intraf я буду создавать правило которые будут ограничивать доступ отдельных ip к портам (если мен это будет надо). Так?

Michail
() автор топика
Ответ на: комментарий от Michail

А intraf ты будешь просто считать, как я понимаю. Весь трафик пройдет через нее, а потом дальше. Логика тут та же, что и в iptables.

А доступы к ?портам? ты будешь создавать дальше.

P.S. Имхо проще на каждого отдельную цепочку создавать и ее считать.

jackill ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.