LINUX.ORG.RU
ФорумAdmin

FreeBSD надо открыть 2 порта


0

0

итак надо открыть 2 порта из внутренней сети на определенный сервер в интернете.

Как?

А если захочется посчитать трафик прошедший на этот сервер за месяц скажем куда смотреть?


> надо открыть 2 порта из внутренней сети на определенный сервер в интернете.

ipfw add номер allow all from твоя_сеть to определенный_сервер порт

что сложного-то? в pf думаю не сложнее.

Komintern ★★★★★
()
Ответ на: комментарий от RaDiSt

Держи

ext_if="net0"
allowed_wan_services="{ ntp, 5501 }"
allowed_wan_proto="{ tcp, udp }"
set block-policy drop
set skip on { lo }
scrub in all
block all
pass in quick on $ext_if proto $allowed_wan_proto to port $allowed_wan_services
pass out all

— на сетевом интерфейсе net0 открываются два порта: ntp и 5501 (да, можно использовать собственные имена портов и протоколов, которые перечислены в файле /etc/services). Разрешается доступ по протоколам TCP и UDP.

iZEN ★★★★★
()

Чтобы посчитать трафик, можно воспользоваться следующими методиками:

1) Экспортировать входящий трафик через netflow (вроде у вас есть ng_netflow)

2) vnstat

3) Смотреть на счётчики интерфейса

hc
()
Ответ на: Держи от iZEN

>Держи

Спасибо. Завтра попробую.

3) Смотреть на счётчики интерфейса


Это что такое?

RaDiSt
() автор топика
Ответ на: комментарий от RaDiSt

ifconfig. Там есть In Bytes. Это - то, что тебе надо. Можно по SNMP это число получать

hc
()
Ответ на: комментарий от RaDiSt

> Спасибо. Завтра попробую.

Учти, правила, что я дал, только для внешнего интерфейса сервака-шлюза.
Для интерфейса, который смотрит на клиентов в локальную сеть, нужно дописать ещё кое-что (правило nat + разрешить принимать пакеты на интерфейсе из локалки).

iZEN ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.