|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Shursha 2:5020/400 16 May 2005 10:11:54 To : All Subject : ipfw count и keep-state -------------------------------------------------------------------------------- Добрый день! Раньше использовал на интерфейсе ppp0 простой учёт трафика с помощью ipfw count: ipfw add 3090 count all from any to any via ppp0 Потом на этом интерфейсе добавил следуюшие правила: ipfw add 3100 divert natd all from any to me via ppp0 in ipfw add 3110 skipto 3190 all from 192.168.0.0/24 to any via ppp0 out keep-state ipfw add 3120 allow all from me to any via ppp0 out keep-state ipfw add 3130 allow tcp from any to me 22, 25, 53 via ppp0 in keep-state ipfw add 3130 allow udp from any to me 53 via ppp0 in keep-state ipfw add 3180 deny all from any to any via ppp0 ipfw add 3190 divert natd all from 192.168.0.0/24 to any via ppp0 out После чего у меня правило 3090 перестало считать весь трафик. Hасколько я понимаю, под него не попадают пакеты, которые идут как keep-state. Можно ли как-нибудь считать трафик ? У меня на езернете для учёта трафика используется ng_ipacct. Hо я не знаю, как можно подключить ng_ipacct к интерфейсу ppp0. Через ipfw tee, скорей всего не будет работать по той же причине, что и ipfw count, а нода на ppp0 у меня не создаётся. -- Alexander Shursha ООО "Бест Вей корп." Тел. (06452) 5-25-75 --- ifmail v.2.15dev5.3 * Origin: Best Way - пр.Гвардейский 30. Тел. 5-35-75 (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7390b3c62239.html, оценка из 5, голосов 10
|