Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Alexander Shursha                    2:5020/400     16 May 2005  10:11:54
 To : All
 Subject : ipfw count и keep-state
 -------------------------------------------------------------------------------- 
 
 Добрый день!
 
 Раньше использовал на интерфейсе ppp0 простой учёт трафика с помощью ipfw count:
 ipfw add 3090 count all from any to any via ppp0
 
 Потом на этом интерфейсе добавил следуюшие правила:
 ipfw add 3100 divert natd all from any to me via ppp0 in
 ipfw add 3110 skipto 3190 all from 192.168.0.0/24 to any via ppp0 out keep-state
 ipfw add 3120 allow all from me to any via ppp0 out keep-state
 ipfw add 3130 allow tcp from any to me 22, 25, 53 via ppp0 in keep-state
 ipfw add 3130 allow udp from any to me 53 via ppp0 in keep-state
 ipfw add 3180 deny all from any to any via ppp0
 ipfw add 3190 divert natd all from 192.168.0.0/24 to any via ppp0 out
 
 После чего у меня правило 3090 перестало считать весь трафик. Hасколько я
 понимаю, под него не попадают пакеты, которые идут как keep-state.
 
 Можно ли как-нибудь считать трафик ?
 
 У меня на езернете для учёта трафика используется ng_ipacct. Hо я не знаю, как
 можно подключить ng_ipacct к интерфейсу ppp0. Через ipfw tee, скорей всего
 не будет работать по той же причине, что и ipfw count, а нода на ppp0 у меня не
 создаётся.
 
 -- 
 Alexander Shursha
 
 ООО "Бест Вей корп."
 Тел. (06452) 5-25-75
 
 --- ifmail v.2.15dev5.3
  * Origin: Best Way - пр.Гвардейский 30. Тел. 5-35-75 (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 ipfw count и keep-state   Alexander Shursha   16 May 2005 10:11:54 
Архивное /ru.unix.bsd/7390b3c62239.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional