URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 32830
[ Назад ]

Исходное сообщение
"Интересный iptables"

Отправлено daemon , 29-Июл-03 10:40 
Для подсчета пользователей для ip я использую следующее правило:

system "/sbin/iptables -t filter -N $name1";
system "/sbin/iptables -t filter -A $name1 -s $ip";
system "/sbin/iptables -t filter -I FORWARD -j $name1";
system "/sbin/iptables -t filter -N $name2";
system "/sbin/iptables -t filter -A $name2 -d $ip";
system "/sbin/iptables -t filter -I FORWARD -j $name2";

Но если пользователь работает через сквид на этом же сервере, то считается только исходящий траффик в чем проблема? ПОДСКАЖИТЕ!!


Содержание

Сообщения в этом обсуждении
"Интересный iptables"
Отправлено J , 29-Июл-03 12:13 
>Для подсчета пользователей для ip я использую следующее правило:
>
>system "/sbin/iptables -t filter -N $name1";
>system "/sbin/iptables -t filter -A $name1 -s $ip";
>system "/sbin/iptables -t filter -I FORWARD -j $name1";
>system "/sbin/iptables -t filter -N $name2";
>system "/sbin/iptables -t filter -A $name2 -d $ip";
>system "/sbin/iptables -t filter -I FORWARD -j $name2";
>
>Но если пользователь работает через сквид на этом же сервере, то считается
>только исходящий траффик в чем проблема? ПОДСКАЖИТЕ!!

считайте трафик не на выходном, а на внутреннем интерфейсе, убрав локальные запросы