[root@game rpm]# iptables -t nat -L -v
Chain PREROUTING (policy ACCEPT 12472 packets, 859K bytes)
pkts bytes target prot opt in out source destinationChain POSTROUTING (policy ACCEPT 927 packets, 84125 bytes)
pkts bytes target prot opt in out source destination
4937 234K SNAT all -- any ppp1 192.168.1.2 anywhere to:192.168.213.226
3 180 SNAT all -- any ppp1 192.168.1.3 anywhere to:192.168.213.226
0 0 SNAT all -- any ppp1 192.168.1.4 anywhere to:192.168.213.226Chain OUTPUT (policy ACCEPT 919 packets, 83741 bytes)
pkts bytes target prot opt in out source destinationХотя у меня по подключению уже (192.168.1.2) набежало 4 метра... А тут только 234 КБ в чем фишка?
>
>Хотя у меня по подключению уже (192.168.1.2) набежало 4 метра... А тут
>только 234 КБ в чем фишка?В том, что это идет по forward established, related
>>
>>Хотя у меня по подключению уже (192.168.1.2) набежало 4 метра... А тут
>>только 234 КБ в чем фишка?
>
>В том, что это идет по forward established, related
ок прописал:iptables -N in
iptables -A FORWARD -d 192.168.1.2 -j in
iptables -A in -j RETURNвсе ок, начало считать, но как теперь мне посчитать трафик приходящий с разных интерфейсов если прописываю:
iptables -N in_ppp0
iptables -A FORWARD -d 192.168.1.2 -i ppp0 -j in_ppp0
iptables -A in_ppp0 -j RETURNiptables -N in_ppp1
iptables -A FORWARD -d 192.168.1.2 -i ppp1 -j in_ppp1
iptables -A in_ppp1 -j RETURNТо трафик не считаеться, в чет тут та фишка?!
>все ок, начало считать, но как теперь мне посчитать трафик приходящий с
>разных интерфейсов если прописываю:
>
>iptables -N in_ppp0
>iptables -A FORWARD -d 192.168.1.2 -i ppp0 -j in_ppp0
>iptables -A in_ppp0 -j RETURN
>
>iptables -N in_ppp1
>iptables -A FORWARD -d 192.168.1.2 -i ppp1 -j in_ppp1
>iptables -A in_ppp1 -j RETURN
>
>То трафик не считаеться, в чет тут та фишка?!Вполне естественно. У тебя работает маскарадинг, поэтому входящий трафик у тебя идет не на 192.168.что-то, а на адрес твоих интерфейсов.
Попробуй прописать правила типа FORWARD -s ppp0 -d 192.168.1.2
И не забудь про обратное, иначе посчитаешь только входящий трафик