|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander V. Zinin 2:5020/400 09 Mar 2004 22:12:46 To : Gleb Smirnoff Subject : Re: Снятие показаний счётчиков с ipfw и мгновенное обнуление -------------------------------------------------------------------------------- Hello, Gleb! You wrote to "Alexander V. Zinin" <zinin@comtv.ru> on Mon, 8 Mar 2004 20:39:49 +0000 (UTC): GS> Если хочешь писать что-то масштабируемое, то нужно использовать ip GS> accounting, а еще лучше netflow, а не счетчики ipfw. Я сейчас по тестил с ipacctd, возникла такая проблема: если у меня NAT через natd, то правила такие: тут фильтрация и т.д. ipfw add divert natd all from any to any via rl1 ipfw add allow all from any to any проблема в том, что я не понимаю, как тогда всунуть divert на ipacctd, почему-то перестаёт работать natd :( и ещё такой момент, после того, как пакет прошёл через правило divert(а программа запустила его обратно, то есть разрешила) он возвращается обратно, он попадает на следующие правило или как ? Если да, то почему тогда, когда я делаю ipfw add divert 10000 all from any to any via rl1, где 10000 - порт ipacctd, у меня перестаёт работать nat ? With best regards, Alexander V. Zinin. E-mail: zinin@comtv.ru --- ifmail v.2.15dev5.3 * Origin: Comcor-TV (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/6590710d230e.html, оценка из 5, голосов 10
|