Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Serg Oskin                           2:5020/20      06 Apr 2004  13:58:32
 To : Valery Shishkov
 Subject : Re: iptables, VPN, учет трафика
 -------------------------------------------------------------------------------- 
 
 .RFC-X-Complaints-To: news@spider.ncc.macomnet.ru
 .RFC-NNTP-Posting-Date: Tue, 6 Apr 2004 09:58:32 +0000 (UTC)
 .RFC-Cancel-Lock: sha1:NqXFbLymwajhcTZ1spy9ZigTz2g=
 "VS" == Valery Shishkov wrote:
 
  VS> Ты не понял. :) Я как раз и хочу уйти от парсенья логов к использованию
  VS> iptables и меня интересует насколько жиснеспособна конструкция
 
  VS> i=1
  VS> while [ $i -le 254 ]
  VS> do
  VS> iptables -N user_$i
  VS> iptables -A user_$i -j RETURN
  VS> iptables -A FORWARD -o ppp+ -d 10.255.255.$i -j user_$i
  VS> done
 
 Кстати, такие циклы нафик не нужны. Если мне не изменяет мой склероз, то
 при запуске /etc/ppp/ip-*.local им через переменные окружения передаются
 интерфейс, ip-адреса, имя юзера и использованный траффик. Следовательно,
 если не требуется "мгновенный отстрел" в случае превышения лимитов и нужно
 считать весь трафик через ppp, то этого уже достаточно(у меня так сделано
 на dialup-сервере). Иначе в эти скрипты добавляем соотв команды для
 iptables, в ip-up.local добавляем правила со счётчиками, в ip-down.local
 удаляем их. А заодно например в БД фиксируем, что с X по Y юзер U работал
 через IP-адрес I.
 
 -- 
         Serg (http://oskin.ru/)
 ~
 ~
 :q!
 --- Gnus/5.1002 (Gnus v5.10.2) XEmacs/21.4 (Reasonable Discussion,
  linux)
  * Origin: Serg at 2:5020/20 (2:5020/20@fidonet)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: iptables, VPN, учет трафика   Serg Oskin   06 Apr 2004 13:58:32 
Архивное /ru.linux/120697f480849.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional