LINUX.ORG.RU
ФорумAdmin

Хелп Ipchains


0

0

Есть локальная сеть ... Есть сервер под LINUX'ом ... Есть локальная сеть (192.168.122.0/24 ) каторае висит на интерфейсе eth1(192.168.122.1) ... Есть выход в инет по выделенке через NSG 502 оно подключено к eth0(который имеет реальный адрес например 217.77.99.108) Есть маскарад на все выходящие в инет пакеты ... _____________________________________________________________________ Вопрос к знатокам: Какой(ие) рули надо писать в ipchains чтоп весь трафик каторый приходит с инета для eth1 считался Как с маскарадом разабраца ? Я пробовал ipchains -A input -s 192.168.122.0/24 -l , но в лог валится как я понял только подтверждающие пакеты L=40 или L=52 т.п. Как я понял реальные пакеты принимает eth0 а дальше идет маскарадинг и оттуда уже идут эти пакеты. Подскажите че делать?

anonymous

ipchains -A input -i eth1 -l

но лучше найди каконить пакет - который сам считает траффик

ae
()

Написал - но в лог ложится опять такая же фигня L=40 - Хотя выкачиваю файл из инета 96 К - а в логе набирается всего тысяча с копейками байт

anonymous
()

Блин!!! (и это мягко сказано). ЗАДУМАЙТЕСЬ над тем, ЧТО Вы считаете!!
ИМХО ТОЛЬКО исходящий траффик (тот, который из локалки в И-нет).
И ЗАЧЕМ Вам лог ВСЕХ пакетов (/var/log/messages уже большой, наверное)
Когда ПРИДУМЫВАЕТЕ - ДУМАТЬ тоже полезно. И в доку тоже смотреть не
грех. Информация к размышлению:
1. man ipchains
2. ipchains-HOWTO (здесь в разделе документация перевод есть, хоть он
вроде и не полный)
3. набрать командочку ipchains -nvxL с выводом в файл и оный файл поглядеть.

Ну, блин, у меня в офисе жарко, но у Вас, похоже, вообще как в Сахаре.
:(

Dimai
()

зачем изобретать велосипед, когда уже есть говые скрипты, которые акаунты с ipchains снимают и логи нормальные ведут. Пример: IPAC http://www.comlink.apc.org/~moritz/ipac.html Ставь и радуйся :)

tanatOS
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.