|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Sockor 2:5036/49 29 Oct 2003 22:42:19 To : Bcem Subject : iptables -------------------------------------------------------------------------------- содержимое сабжа у меня такое (см ниже) эхотаг асп 9, форвардинг включён - всё работает. Вопрос: како граничить весь трафик (Мегабайт в день)? Как вести статистику по локальным ip? *nat :PREROUTING ACCEPT [4:206] :POSTROUTING ACCEPT [8:480] :OUTPUT ACCEPT [9:551] -A POSTROUTING -o eth0 -j SNAT --to-source х.х.х.х COMMIT *filter :INPUT ACCEPT [4:160] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [731:49863] :RH-Lokkit-0-50-INPUT - [0:0] -A INPUT -j RH-Lokkit-0-50-INPUT -A FORWARD -j RH-Lokkit-0-50-INPUT -A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT -A RH-Lokkit-0-50-INPUT -i eth1 -j ACCEPT -A RH-Lokkit-0-50-INPUT -s х.х.х.х -p udp -m udp --sport 53 -j ACCEPT -A RH-Lokkit-0-50-INPUT -s х.х.х.х -p udp -m udp --sport 53 -j ACCEPT -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with icmp-port-unreachable -A RH-Lokkit-0-50-INPUT -p udp -m udp -j REJECT --reject-with icmp-port-unreachable COMMIT --- sockor@mail.ru * Origin: Пополам разорванный (2:5036/49) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/18843fa009e7.html, оценка из 5, голосов 10
|