Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: [HOWTO] Подсчёт трафика по ip на шлюзе (через iptables)  (Прочитано 24164 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн k790

  • Участник
  • *
  • Сообщений: 218
    • Просмотр профиля
    • Компьютерная - Лаборатория
⚡ Thunde® ⚡,
Понятно, а сможешь вспомннить:
1) куда смотрит eth1
2) 192.168.0.101 - это уже клиент сервера?
3) ppp0 - это интерфейс сервера который смотрит в интернет?

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6846
    • Просмотр профиля
k790,
1) по идее инет должен быть
2) да
3) а это я правил видимо позже, да не все исправил. Изначально да, инет это, но правильно eth1 в текущем варианте.

Оффлайн k790

  • Участник
  • *
  • Сообщений: 218
    • Просмотр профиля
    • Компьютерная - Лаборатория
⚡ Thunde® ⚡,
Так уже лучше, но ты не мог перепутать download с upload?
Потому что теперь пишет что сервер скачал 100 мб, а мой компьютер эти же сто отдал, хотя должно быть наоборот...

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6846
    • Просмотр профиля
k790,
Разбирайся как оно работает, не сложно. Тогда сможешь изменить как нужно тебе без проблем.

Оффлайн k790

  • Участник
  • *
  • Сообщений: 218
    • Просмотр профиля
    • Компьютерная - Лаборатория
⚡ Thunde® ⚡,
Так в линуксе я особо не разбираюсь. В скрипте я видел как сделан запрос в бд, поменять местами можно.
Но вот проблема с iptables, только один компьютер считает и пишет в бд, другие отказывается, может нужно как-то помечать?

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6846
    • Просмотр профиля
k790,
Основной принцип, что для каждого компа который выпускается в Инет прописывается перенаправление (как 192.168.0.101), после чего парсится вывод счетчика и пишется в базу.

Оффлайн k790

  • Участник
  • *
  • Сообщений: 218
    • Просмотр профиля
    • Компьютерная - Лаборатория
⚡ Thunde® ⚡,
Ты не понял

вот я пишу:
iptables -A FORWARD -s 192.168.0.101 -i eth1 -j ACCEPT
iptables -A FORWARD -d 192.168.0.101 -o eth1 -j ACCEPT

потом пишу:
iptables -A FORWARD -s 192.168.0.102 -i eth1 -j ACCEPT
iptables -A FORWARD -d 192.168.0.102 -o eth1 -j ACCEPT

И считается (заносится в бд) только 192.168.0.101, хотя iptables -L -vnx показывает разные ip

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28375
    • Просмотр профиля
k790, зачем вы такой бред пишете?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн k790

  • Участник
  • *
  • Сообщений: 218
    • Просмотр профиля
    • Компьютерная - Лаборатория
AnrDaemon,
Не понял, что имеешь ввиду?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28375
    • Просмотр профиля
вот я пишу:
iptables -A FORWARD -s 192.168.0.101 -i eth1 -j ACCEPT
iptables -A FORWARD -d 192.168.0.101 -o eth1 -j ACCEPT

потом пишу:
iptables -A FORWARD -s 192.168.0.102 -i eth1 -j ACCEPT
iptables -A FORWARD -d 192.168.0.102 -o eth1 -j ACCEPT

Это.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6846
    • Просмотр профиля
AnrDaemon,
по 1-му посту. Т.о. я считал трафик.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28375
    • Просмотр профиля
Подсказка: fprobe-ulog
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6846
    • Просмотр профиля
AnrDaemon,
это велосипед.

добавлю в 1-й пост замечание сейчас.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28375
    • Просмотр профиля
Ну, когда-то же надо пересаживаться на самокат... не всю жизнь крутить педали.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн k790

  • Участник
  • *
  • Сообщений: 218
    • Просмотр профиля
    • Компьютерная - Лаборатория
Может кто-нибудь скажет как всё-таки настроить iptables?

 

Страница сгенерирована за 0.056 секунд. Запросов: 25.