|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Sergey Shibeko 2:5031/32 16 Jan 2002 15:27:03 To : "Michael de'OZ" Subject : Re: Hастройка роутера -------------------------------------------------------------------------------- >> MdO> У меня все это iptables делает. А картинки (графики) mrtg рисует >> MdO> все и по хостам и по сервисам и как хош >> Каким образом собирается? Как выделяется маскарадный трафик? MdO> Вначале считается трафик а потом маскарадится. Hе выйдет. Hе всем, кто путается слать пакеты наружу это разрешено. То есть не все внутренние адреса маскарадятся. MdO> Заводится chain на каждый хост с входного интрефейса на выходной - это MdO> транзитный трафик. При достаточном числе хостов это будет тормозить заметно. MdO> Просто с входного - это весь трафик. (У меня они не MdO> различаютя. Считается весь.) Аналогично заводится и на порты по службам MdO> например http, mail, etc. А в самом конце уже идет маскарадинг. MdO> Главное что зацикливания не получилось. Hе универсально. Удобнее складировать заголовки всех пакетов чтобы возможно было произвольную статистику снимать. net-acctd это делает, если бы не маскарад, все было бы нормально. --- ifmail v.2.14.os-p7 * Origin: Анархия - мать порядка (2:5031/32@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/121017e1d0280.html, оценка из 5, голосов 10
|