Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Alexey Roshin                        2:5020/1519.6  04 Oct 2002  00:44:40
 To : Alex Grishanov
 Subject : iptables help!
 -------------------------------------------------------------------------------- 
 
 
 
  >> Извиняюсь за очередной глупый вопрос, но вот по комманде iptables -vnx -t
  >> nat -L POSTROUTING выводится какой конкретно траффик? Входящий, исходящий,
  >> или их сумма? :)
 
  AG>   Только тот, который подпадает под это правило.
  AG>   И если ты для 'source address' IP-шки внутренней сети пропишешь - то по
  AG>   каждой отдельной IP будет исходящая статистика. Если IP будет с маской
  AG>   255.255.255.0 - то будет сумма подсетки. Hу и так далее...
 
 Так это, мне ведь не исходящий, а входящий траффик считать надо. Деньги то за
 него платятся :)
 
  >> Дело в том что проверить сейчас самому нет возможности. Вобще конечно
  >> попробовал включить правило, поднять второй интерфейс с натящимся
  >> айпишником, сделал "ping тыры-пыры -I натящийся айпишник", после чего в
  >> логах поидее должна инфа о трафике остаться, но ничего нету. Или надо
  >> другим способом проверять? :) Да, как посоветуешь локально все это дело
  >> протестировать?
 
  AG>   Это смотря какое правило ты смотрел. Именно для этого я и советую делать
  AG>   'iptables -vnx...' два раза! Потому-что трафик, уходящий с самого
  AG>   роутера/сервера, проходит не через '-t nat', а через '-t filter' (если
  AG>   память меня не подводит). Кажется, надо делать:
 
  AG>     iptables -A OUTPUT -o eth0 -j ACCEPT
  AG>     ping www.ru -I <...eth0_ip...>
  AG>     iptables -vnx -L OUTPUT
 
  AG>   По документации '-t filter' можно не указывать, она берется по
  AG> умолчанию.
 
 ясно... что ничего не ясно :))) ты уж извини... ну не въезжаю я в iptables...
 вроде и док начитался, и iptables tutorial изучил, но многие вещи, особенно с
 логами и подсчетом траффика не ясны... Может подскажешь, где в инете можно на
 примеры готовые, скриптики и т.п. поглядеть?
 Вот кстати пример моих правил:
 
 iptables -t nat -A POSTROUTING -s 192.168.32.2 -o eth1 -j SNAT --to-source
 195.9.*.*
 iptables -t nat -A POSTROUTING -s 192.168.32.3 -o eth1 -j SNAT --to-source
 195.9.*.*
 iptables -t nat -A POSTROUTING -s 192.168.32.4 -o eth1 -j SNAT --to-source
 195.9.*.*
 
 где 192.168.32.* - айпишники клиентов, eth1 - интерфейс глядящий в инет, ну и
 195.9.*.* - инетовский айпишник.
 
 Конкретно надо посчитать только входящий трафик в отдельности по каждому из
 айпишников - 192.168.32.2, 192.168.32.3 и 192.168.32.4, т.е. кто сколько скачал 
 из инета...
 
 Если я тебя еще не достал в конец, напиши плиз пример реализации этого подсчета,
 буду ну очень благодарен :)
 
 Best Regards!
 
 [TEAM STEVE VAI] [TEAM PAT MATHENY] [TEAM GUITAR] [TEAM JAZZ] [TEAM MUSIC]
 --- GoldED+/LNX 1.1.4.7
  * Origin: Why drink and drive, when you can smoke and fly? (2:5020/1519.6)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 iptables help!   Alexey Roshin   01 Oct 2002 02:14:16 
 Re: iptables help!   Alex Grishanov   01 Oct 2002 14:21:20 
 iptables help!   Alexey Roshin   01 Oct 2002 21:29:18 
 iptables help!   Pavel Volkov   02 Oct 2002 00:34:02 
 Re: iptables help!   Alex Grishanov   02 Oct 2002 06:46:31 
 Re: iptables help!   Oleg Balychev   02 Oct 2002 20:17:47 
 iptables help!   Alexey Roshin   02 Oct 2002 23:36:54 
 Re: iptables help!   Alex Grishanov   03 Oct 2002 09:32:34 
 iptables help!   Alexey Roshin   04 Oct 2002 00:44:40 
 Re: iptables help!   Alex Grishanov   04 Oct 2002 11:26:45 
 iptables help!   Alexey Roshin   08 Oct 2002 13:16:14 
 iptables help!   Ruslan Fedoseev   05 Oct 2002 21:01:31 
 iptables help!   Alexey Roshin   02 Oct 2002 23:35:24 
Архивное /ru.linux/39623d9cac52.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional