|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : ai1978 2:5080/1003 31 Jan 2008 15:57:21 To : Ai1978 Subject : Re: iptables - недогоняю -------------------------------------------------------------------------------- > есть такой фрагмент подсчёта траффика упрощу вопрос: почему эти цепочки: -------------------------------- iptables -A TRAFFIC -d ! 192.168.0.0/24 -j ACCEPT # отсекается весь (!?) трафик не идущий внутрь iptables -A TRAFFIC -j FAR iptables -A FAR -d 192.168.0.0 -j ACCEPT # тут должен считаться весь трафик идущий внутрь .... iptables -A FAR -d 192.168.0.255 -j ACCEPT -------------------------- пропускают (мимо себя) траффик который "ловиться" этим правилом: iptables -A TRAFFIC -j ACCEPT # соответственно тут не должно остаться не подсчитанных пакетов?! ИМХО у этого правила не должен увеличиваться счётчик трафика?! чего я не учёл? Анатолий --- Thunderbird 2.0.0.9 (Windows/20071031) * Origin: (http://news.cca.usart.ru/) USURT's FidoNET<->Internet (2:5080/1003) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/4263641eb2c10.html, оценка из 5, голосов 10
|