Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Alex Grishanov                       2:5020/400     04 Oct 2002  11:26:45
 To : Alexey Roshin
 Subject : Re: iptables help!
 -------------------------------------------------------------------------------- 
 
 On Thu, 03 Oct 2002 23:44, Alexey Roshin wrote:
 
 >ясно... что ничего не ясно :))) ты уж извини... ну не въезжаю я в iptables...
 >вроде и док начитался, и iptables tutorial изучил, но многие вещи, особенно с
 >логами и подсчетом траффика не ясны... Может подскажешь, где в инете можно на
 >примеры готовые, скриптики и т.п. поглядеть?
 
   Вот по поводу готовых примеров... Мне проще их самому придумать, чем адрес
   найти. ;-)
 
 >Конкретно надо посчитать только входящий трафик в отдельности по каждому из
 >айпишников - 192.168.32.2, 192.168.32.3 и 192.168.32.4, т.е. кто сколько скачал
 >из инета...
 >
 >Если я тебя еще не достал в конец, напиши плиз пример реализации этого
 >подсчета, буду ну очень благодарен :)
 
   Hу вот, 30 минут назад я разобрался со вторым сервером, теперь есть
   возможность все настройки проверять. Кстати, ты меня еще и не начинал
   доставать! ;-)
   Пишешь:
     iptables -t filter -A FORWARD -d 192.168.32.2 -i eth1 -j ACCEPT
 
   '-t filter' - пришедшие из-вне пакеты не MASQ'арадятся, а значит
     не проходят через таблицу '-t nat';
   '-A FORWARD' - но их нужно отфильтровывать от пакетов,
     сгененированных самим хостом;
   '-d 192....' - указываем адрес, что-бы статистика была именно для него;
   '-i eth1' - удостовериваемся, что пакет пришел именно из Internet'ного
     интерфейса;
   '-j ACCEPT' - что-бы правило было правилом, и трафик считался.
 
   Можно еще приписать '-s 195.9.0.0/16', что-бы считать трафик только с
   этого адреса, а не вообще весь Internet-трафик. И потом получаем статистику:
     iptables -vnx -L FORWARD
 
   Я у себя проверял, на первом сервере пропустил второй в Интернет, на втором
   настроил пропускать моего клиента к www.ru, на клиенте прописал route
   отправлять пакеты для www.ru на второй сервер - и вуаля, на каждый ping
   статистика прибавляется...
 
 P.S. И не забудь сделать 'echo 1 >/proc/sys/net/ipv4/ip_forward'
 Алексей Гришанов aka Brait     [Sorry for my English]
 =====================================================
 [The Matrix has you.] [brait@mail.ru] [ICQ #:7314550]
 --- ifmail v.2.15dev5
  * Origin: Sorry for my English (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 iptables help!   Alexey Roshin   01 Oct 2002 02:14:16 
 Re: iptables help!   Alex Grishanov   01 Oct 2002 14:21:20 
 iptables help!   Alexey Roshin   01 Oct 2002 21:29:18 
 iptables help!   Pavel Volkov   02 Oct 2002 00:34:02 
 Re: iptables help!   Alex Grishanov   02 Oct 2002 06:46:31 
 Re: iptables help!   Oleg Balychev   02 Oct 2002 20:17:47 
 iptables help!   Alexey Roshin   02 Oct 2002 23:36:54 
 Re: iptables help!   Alex Grishanov   03 Oct 2002 09:32:34 
 iptables help!   Alexey Roshin   04 Oct 2002 00:44:40 
 Re: iptables help!   Alex Grishanov   04 Oct 2002 11:26:45 
 iptables help!   Alexey Roshin   08 Oct 2002 13:16:14 
 iptables help!   Ruslan Fedoseev   05 Oct 2002 21:01:31 
 iptables help!   Alexey Roshin   02 Oct 2002 23:35:24 
Архивное /ru.linux/208002d99608.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional