|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Serg Oskin 2:5020/20 06 Apr 2004 13:58:32 To : Valery Shishkov Subject : Re: iptables, VPN, учет трафика -------------------------------------------------------------------------------- .RFC-X-Complaints-To: news@spider.ncc.macomnet.ru .RFC-NNTP-Posting-Date: Tue, 6 Apr 2004 09:58:32 +0000 (UTC) .RFC-Cancel-Lock: sha1:NqXFbLymwajhcTZ1spy9ZigTz2g= "VS" == Valery Shishkov wrote: VS> Ты не понял. :) Я как раз и хочу уйти от парсенья логов к использованию VS> iptables и меня интересует насколько жиснеспособна конструкция VS> i=1 VS> while [ $i -le 254 ] VS> do VS> iptables -N user_$i VS> iptables -A user_$i -j RETURN VS> iptables -A FORWARD -o ppp+ -d 10.255.255.$i -j user_$i VS> done Кстати, такие циклы нафик не нужны. Если мне не изменяет мой склероз, то при запуске /etc/ppp/ip-*.local им через переменные окружения передаются интерфейс, ip-адреса, имя юзера и использованный траффик. Следовательно, если не требуется "мгновенный отстрел" в случае превышения лимитов и нужно считать весь трафик через ppp, то этого уже достаточно(у меня так сделано на dialup-сервере). Иначе в эти скрипты добавляем соотв команды для iptables, в ip-up.local добавляем правила со счётчиками, в ip-down.local удаляем их. А заодно например в БД фиксируем, что с X по Y юзер U работал через IP-адрес I. -- Serg (http://oskin.ru/) ~ ~ :q! --- Gnus/5.1002 (Gnus v5.10.2) XEmacs/21.4 (Reasonable Discussion, linux) * Origin: Serg at 2:5020/20 (2:5020/20@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/120697f480849.html, оценка из 5, голосов 10
|