LINUX.ORG.RU
ФорумAdmin

Большая_проблема


0

0

Возникла проблема с диалапским сервером, идет утечка трафика по 100-200 мегабайт в день, то есть отчеты по трафику с этого сервера показывают меньшее значение чем проверенный счетчик на маршрутизаторе, сам сервер под фаерволом, снаружи из инета на INPUT все блокируется, FORWARD только для определенных IP, OUTPUT тоже фильтруется, открытые службы (http, radius) последних версий, на сервере всего 2 системных учетных записи, рутовский пароль известен только 2 человекам (проверенным), отчеты tripwire ничего не показывают. Нужны ваши советы...

anonymous

>Возникла проблема с диалапским сервером, идет утечка трафика по 100-200 мегабайт в день

что такое утечка? в какую сторону? проверь, одинаково ли считается траффик на марше и сервере.

geek ★★★
()

А что рутер то говорит?

anonymous
()
Ответ на: комментарий от geek

роутер говорит что на каждый из адресов диалапа ежедневно уходит больше трафика чем по отчетам диалапского сервера, при этом вышестоящий провайдер присылает счет по трафику на тоже количество , что указывает роутер.... Возможность icmp и dns туннелирования отпадает, пинги блокируются все, а запросы по dns только с нашего сервера.

anonymous
()
Ответ на: комментарий от geek

Возможно, но раньше такого не было, проблемы начались с того что присвоели клиентам внешние IP, и количество модемов возросло с 10 до 14..до этого 1.5 года все считалось более менее нормально..

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.