Ситуация:
1) К провайдеру соединияется через VPN получаем IP
который он выдал делаем так
/sbin/iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -j SNAT --to-source $IP
2) Поднят VPN сервер к нему конектятся клиенты получают ип в диапазоне 10.10.10.0/24 (см. п. 1)
3) Значит к VPN юзерам инет пошел и все прекрасно теперь
я его посчитать хочу делаю так:
`$iptables -N IN_BILL`;
`$iptables -N OUT_BILL`;
`$iptables -F IN_BILL`;
`$iptables -F OUT_BILL`;
`$iptables -A INPUT -j IN_BILL`;
`$iptables -A OUTPUT -j OUT_BILL`;
`$iptables -A FORWARD -j IN_BILL`;
`$iptables -A FORWARD -j OUT_BILL`;
и потом для каждого VPN клиента делаю
`$iptables -A IN_BILL -s $CLIENT_IP`;
`$iptables -A OUT_BILL -s $CLIENT_IP`;
4) Начинаетется херня!!! Весь траф бежит в FORWARD
вроде а в INPUT и OUTPUT вообще не попадает так как мне
подсчитать этот самы трафф????
Спасибо
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от cyclon
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от cyclon
Ответ на:
комментарий
от bobych
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Полиция в iptables. Как сделать? (2001)
- Форум избитый iptables (2012)
- Форум IPTABLES DROP? (2006)
- Форум [iptables] проблемка (2010)
- Форум firewall и FTP passive mode (2007)
- Форум iptables + SNAT (2010)
- Форум Маршрутизация линукс (2019)
- Форум Расскажите про iptables (2020)
- Форум to jackill и по теме : NAT для VPN клиентов (продолжение) (2004)
- Форум NAT не работает? (2007)