LINUX.ORG.RU
ФорумAdmin

Шлюз, с 3-мя задачами, без авторизации. Помогите.


0

1

Есть задача, отрубать один из каналов, по истечению 30 гигабайт траффика и врубать это все обратно по началу следующего месяца. Авторизация по айпи, одному единственному. Все, больше ничего не надо, ни авторизации по пользователям, ни прокси, ничего! т.е. схема такая: провайдер - счетчик - один айпи адрес. Притом желательно, что бы считающая машина не мешала, вообще ничем, кроме счетчика и была более-менее защищена из вне, даже если поломают, за ней будет Cisco ASA, не страшно, но просто траффик потратиться, если счетчик сломают.

Путано начал. Отрубать один из каналов, второй не относится к счетчику никак. т.е. по сути нужно рубить один канал, на один айпи адрес, что идет внутрь. Все.

xapepama
() автор топика
Ответ на: комментарий от xapepama

Собирай нетфлоу, агригируй и суммируй, допустим раз в пять минут. Как дойдешь до лимита - вызвай какое-нибудь правило в netfilter. Далее в крон в первый день мясяца это правило чистить.

ponch
()

Если адрес действительно один (или их относительно немного, до сотен), то достаточно iptables -m quota + cron в начале нового месяца.

anonymous
()
Ответ на: комментарий от anonymous

Комп за ним один, это циска. Просто она не может считать и вырубать, а только резервировать по каналам. Ситуация требует подсчета траффа и вырубание канала, еще на входе в циску. Нужно, что то абсолютно прозрачное и более-менее надежное. Ведь iptables хранит информацию до первой перезагрузки, ведь так?

xapepama
() автор топика
Ответ на: комментарий от xapepama

Да, так как квоты в памяти хранятся.
Только не понятно, ты где трафик блокироват хочешь? На линукс боксе или на циске? Если на линуксе - то он как подключен? В bridge mode или как маршрутизатор?

ponch
()
Ответ на: комментарий от ponch

На люнихе, до циски канал при превышении квоты не должен доходить, вообще никак. Для неё он должен быть погибшим. В начале месяца - оживать. Люникс планируется подключить как бридж, тупо, что б свистело через него без NAT и прочих прелестей.

xapepama
() автор топика
Ответ на: комментарий от darkshvein

Кеширующий прокси с его неинтерактивными ACL-ами для описанных мною требований? Вы либо их не поняли, либо издеваетесь.

xapepama
() автор топика

cron + iptables -m quota ?

Rost ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.