Есть шлюз под дебианом. Интерфейсы eth0 и eth1 - в интернет и в локалку соответственно, статический внешний IP. На шлюзе iptables и squid (NCSA-авторизация).
Имеется желание периодически мониторить в реальном времени, кто «кушает» канал, особенно исходящий (ADSL на 70 человек с IP-телефонией с его «выхлопом» - сущий ад, но альтернатив нет). iptraf на eth0 показывает адрес назначения -> адрес шлюза, на eth1 - адрес компа в локалке -> адрес шлюза. А вот соответствия между ними как-то добиться не получается. Пакеты ретранслируются то ли на иптаблицах, то ли на сквиде, понять ничо толком не могу.
Существует ли способ посмотреть, на подобие tcpdump'a, как и куда транслируются пакеты? Откуда, с какого порта, куда, на какой порт и т.д. Пробовал netstat-nat|grep $порт_назначения_на_шлюзе, в выводе пусто.
Товарищи гуру, подскажите!

Ответ на:
комментарий
от iron


Ответ на:
комментарий
от Crewger

Ответ на:
комментарий
от aol

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум когда не спасает iptraf (2013)
- Форум Шлюз, авторизация, и всё как всегда ... (2010)
- Форум iptable, настройка доступа к внешнему серверу (2007)
- Форум nacctd и squid. Траффик не считается (2003)
- Форум Плиз, помогите решить проблему!!!! (2003)
- Форум Учет траффика, заковырки... (2005)
- Форум Конфликт сетей в iptables (2016)
- Форум В трёх березках запутался... ( IPTables + iproute2 ) - помогите плз. с правилами (2009)
- Форум Организация публичного WI-FI (2010)
- Форум Настройка шлюза на debian 8 (2017)