|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alexey Roshin 2:5020/1519.6 04 Oct 2002 00:44:40 To : Alex Grishanov Subject : iptables help! -------------------------------------------------------------------------------- >> Извиняюсь за очередной глупый вопрос, но вот по комманде iptables -vnx -t >> nat -L POSTROUTING выводится какой конкретно траффик? Входящий, исходящий, >> или их сумма? :) AG> Только тот, который подпадает под это правило. AG> И если ты для 'source address' IP-шки внутренней сети пропишешь - то по AG> каждой отдельной IP будет исходящая статистика. Если IP будет с маской AG> 255.255.255.0 - то будет сумма подсетки. Hу и так далее... Так это, мне ведь не исходящий, а входящий траффик считать надо. Деньги то за него платятся :) >> Дело в том что проверить сейчас самому нет возможности. Вобще конечно >> попробовал включить правило, поднять второй интерфейс с натящимся >> айпишником, сделал "ping тыры-пыры -I натящийся айпишник", после чего в >> логах поидее должна инфа о трафике остаться, но ничего нету. Или надо >> другим способом проверять? :) Да, как посоветуешь локально все это дело >> протестировать? AG> Это смотря какое правило ты смотрел. Именно для этого я и советую делать AG> 'iptables -vnx...' два раза! Потому-что трафик, уходящий с самого AG> роутера/сервера, проходит не через '-t nat', а через '-t filter' (если AG> память меня не подводит). Кажется, надо делать: AG> iptables -A OUTPUT -o eth0 -j ACCEPT AG> ping www.ru -I <...eth0_ip...> AG> iptables -vnx -L OUTPUT AG> По документации '-t filter' можно не указывать, она берется по AG> умолчанию. ясно... что ничего не ясно :))) ты уж извини... ну не въезжаю я в iptables... вроде и док начитался, и iptables tutorial изучил, но многие вещи, особенно с логами и подсчетом траффика не ясны... Может подскажешь, где в инете можно на примеры готовые, скриптики и т.п. поглядеть? Вот кстати пример моих правил: iptables -t nat -A POSTROUTING -s 192.168.32.2 -o eth1 -j SNAT --to-source 195.9.*.* iptables -t nat -A POSTROUTING -s 192.168.32.3 -o eth1 -j SNAT --to-source 195.9.*.* iptables -t nat -A POSTROUTING -s 192.168.32.4 -o eth1 -j SNAT --to-source 195.9.*.* где 192.168.32.* - айпишники клиентов, eth1 - интерфейс глядящий в инет, ну и 195.9.*.* - инетовский айпишник. Конкретно надо посчитать только входящий трафик в отдельности по каждому из айпишников - 192.168.32.2, 192.168.32.3 и 192.168.32.4, т.е. кто сколько скачал из инета... Если я тебя еще не достал в конец, напиши плиз пример реализации этого подсчета, буду ну очень благодарен :) Best Regards! [TEAM STEVE VAI] [TEAM PAT MATHENY] [TEAM GUITAR] [TEAM JAZZ] [TEAM MUSIC] --- GoldED+/LNX 1.1.4.7 * Origin: Why drink and drive, when you can smoke and fly? (2:5020/1519.6) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/39623d9cac52.html, оценка из 5, голосов 10
|