|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Grigory V. Staricov 2:5020/2188 23 Apr 2004 11:46:24 To : All Subject : NETGRAPH, ksocket, ng_ipacct --------------------------------------------------------------------------------
Есть вот такая нетграфа:
ngctl -f- <<-SEQ
mkpeer echo dummy dummy
name .:dummy echo
mkpeer echo: ksocket e2ks inet/raw/divert
name echo:e2ks my_ks
msg my_ks: bind inet/0.0.0.0:1111
SEQ
( ksocket -- echo )
Добавляем вот такое правило:
ipfw add $RID divert 1111 ip from $IP to any
$IP пингуется, счетчик на правиле увеличивается, все ок.
А вот при диверте исходящих пакетов...
ipfw add $RID divert 1111 ip from any to $IP
...счетчик на правиле увеличивается, но ни фига не работает.
Вообще во всех примерах в связке ipfw divert -> ksocket мелькает ключевое слово
in via iface. Объясните почему так, пожалуйста. man ng_ksocket и т.п. не
помогает...
PS: А откуда можно взять последний ng_ipacct работающий под 5.1.2? Hашел вот
такую версию http://trapper.gbk.spb.ru/netgraph/ng_ipacct-freebsd5.tar.gz, это
то что надо?
До свидания, Grigory.
--- GoldED+/W32 1.1.5-021109
* Origin: Я хочу найти письмо в пустом конверте.. (2:5020/2188)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/28364088c9f2.html, оценка из 5, голосов 10
|