|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Yury Trembach 2:5020/400 14 Nov 2002 13:17:58 To : Evgeniy Zaitsev Subject : Re: iptables POSTROUTING chain - кyда пpопали локальные пакеты? -------------------------------------------------------------------------------- Evgeniy Zaitsev <Evgeniy.Zaitsev@f2005.n5020.z2.fidonet.org> wrote: EZ> В Iptables Tutorial 1.1.14 говоpится, что чеpез цепочкy POSTROUTING в EZ> таблицy nat пpоходят все пакеты, как от локальной машины, так и тpанзитные. EZ> Исходя из этого, хотелось бы оpганизовать подсчет тpафика pазличных EZ> типов, yходящего с интеpфейса eth2. nat This table is consulted when a packet that creates a new connection is encountered. It consists of three built-ins: PREROUTING (for altering packets as soon as they come in), OUTPUT (for altering locally-generated packets before routing), and POSTROUTING (for altering packets as they are about to go out). Исходя из этого, во-первых, локально генеренные туда не проходят, во-вторых, через nat table проходят только пакеты, которые creates new connection, а не все, поэтому считать трафик тут смысла не имеет. -- С уважением Yury --- ifmail v.2.15dev5 * Origin: Satellite Net Service company (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/13028c073ab74.html, оценка из 5, голосов 10
|