|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Lunyov 2:5059/20.5 16 Jan 2004 08:27:10 To : Valentin Davydov Subject : опять про аккаунтинг -------------------------------------------------------------------------------- * hi ** Valentin Davydov => Alexander Lunyov >>>>> Лимитируется %1 - %2 + %3. C ipfw2 правила получаются компактные и >>>>> простые (прокси у нас не один). Для исходящего - свои приколы. >>>> Блин, ну какие всё же люди умные... МHЕ. HАДО. ПОЛОГИHHО. Счетчики >>>> ipfw не подходят. >>> Hе вижу противоречия между пологинностью и счётчиками ipfw. Поясни. >> Скажем, устанавливает пользователь vasya соединение по PPPoE, >> авторизуется, > создаётся правило типа > add XXX${DEVICE##*[!0-9]} allow ip from any to ${IPREMOTE} via > ${IFNAME} uid ${USER} > (переменные взяты из man pppd, your mileage may vary), zeus@root [7:33:40] ~ # w | grep ovi17 ovi17 ah 31200/ARQ/V34/LA 7:25 - ppp -direct dialup zeus@root [7:33:46] ~ # ipfw add 3000 allow ip from any to any uid ovi17 ipfw: uid "ovi17" nonexistent Пользователи нелокальные, поэтому такой вариант не пойдет. >> И причем здесь ip адрес, если он весь динамический? > IP-адрес - свойство ppp-соединения, позволяющее маршрутизировать по нему > IP-пакеты, а по закрытии оного соединения его бывший адрес никакого > смысла не несёт, поскольку пакеты маршрутизировать некуда. Шутку понял, смешно (с) :) * bye --- * Origin: no sex until marriage! (c) Front242 (2:5059/20.5) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2765400769fa.html, оценка из 5, голосов 10
|