ipfw не второй версии!
Имеется правило
count ip from any to 1.1.1.1
Как сделать чтобы считался весь трафик, кроме того который идет с any:80 на 1.1.1.1
>ipfw не второй версии!
>Имеется правило
>count ip from any to 1.1.1.1
>Как сделать чтобы считался весь трафик, кроме того который идет с any:80
>на 1.1.1.1count tcp from any 80 to 1.1.1.1 пойдет?
>count tcp from any 80 to 1.1.1.1 пойдет?
мне это как раз то что не надо считать
count tcp from any not 80 to 1.1.1.1 - такое не работает, это в ipfw2 работаетесть ещё какие-нибудь варианты?
>>count tcp from any 80 to 1.1.1.1 пойдет?
>мне это как раз то что не надо считать
>count tcp from any not 80 to 1.1.1.1 - такое не работает,
>это в ipfw2 работает
>
>есть ещё какие-нибудь варианты?count tcp from not any 80 to 1.1.1.1 подойдет?
>>ipfw не второй версии!
>>Имеется правило
>>count ip from any to 1.1.1.1
>>Как сделать чтобы считался весь трафик, кроме того который идет с any:80
>>на 1.1.1.1
>
>count tcp from any 80 to 1.1.1.1 пойдет?нет, надо пару правил
100 allow tcp from any 80 to 1.1.1.1
101 count ip from any to 1.1.1.1можно и иначе, но павил будет больше, т.к. придется считать tcp,udp,icmp..
т.е. все семейство IP
>>>ipfw не второй версии!
>>>Имеется правило
>>>count ip from any to 1.1.1.1
>>>Как сделать чтобы считался весь трафик, кроме того который идет с any:80
>>>на 1.1.1.1
>>
>>count tcp from any 80 to 1.1.1.1 пойдет?
>
> нет, надо пару правил
> 100 allow tcp from any 80 to 1.1.1.1
> 101 count ip from any to 1.1.1.1
та квот именно что мне надо разрешить то всё, а считать всё кроме как с 80 порта!!
чуствуется выход что ли только в ipfw2??
>
> можно и иначе, но павил будет больше, т.к. придется считать tcp,udp,icmp..
>
> т.е. все семейство IP
>> нет, надо пару правил
>> 100 allow tcp from any 80 to 1.1.1.1
>> 101 count ip from any to 1.1.1.1
>та квот именно что мне надо разрешить то всё, а считать всё
>кроме как с 80 порта!!
>чуствуется выход что ли только в ipfw2??ну напиши еше
102 allow ip from any to anyAllow packets that match rule. The search terminates. - перевести ?
>>> нет, надо пару правил
>>> 100 allow tcp from any 80 to 1.1.1.1
>>> 101 count ip from any to 1.1.1.1
>>та квот именно что мне надо разрешить то всё, а считать всё
>>кроме как с 80 порта!!
>>чуствуется выход что ли только в ipfw2??
>
> ну напиши еше
> 102 allow ip from any to any
>
>Allow packets that match rule. The search terminates. - перевести ?
Ну и что будет все пакеты пропускать. Ну и как я подсчитаю трафик кроме как с 80 порта? на англ перевести?
100 allow tcp from any 80 to 1.1.1.1
101 count ip from any to 1.1.1.1
102 allow ip from any to anyпо шагам - правило 100 - пропустит весь tcp 80 на 1.1.1.1 и остальные правила обрабатываться не будут
101 - посчитает все, кроме any:80 1.1.1.1
102 ну просто разрешает все -вы так хотели :-)ну и снимать счетчики можно с любого правила, и чистить тоже ...
> 100 allow tcp from any 80 to 1.1.1.1
> 101 count ip from any to 1.1.1.1
>
> по шагам - правило 100 - пропустит весь tcp 80 на
>1.1.1.1 и остальные правила обрабатываться не будут
> 101 - посчитает все, кроме any:80 1.1.1.1
о! спасибо, кажется как раз то что надо!! щас пробовать буду, а я уже и думал не получится, ещё раз спасибо>ipfw 10 add count ip from any to 1.1.1.1
>ipfw 10 add count tcp from any 80 to 1.1.1.1>Далее скриптом или ручкой производишь операцию вычитания второго числа из
первого =)
мне желательно чтобы без арифм операций
>> 100 allow tcp from any 80 to 1.1.1.1
>> 101 count ip from any to 1.1.1.1
>>
>> по шагам - правило 100 - пропустит весь tcp 80 на
>>1.1.1.1 и остальные правила обрабатываться не будут
>> 101 - посчитает все, кроме any:80 1.1.1.1
>о! спасибо, кажется как раз то что надо!! щас пробовать буду, а
>я уже и думал не получится, ещё раз спасибо
>
>>ipfw 10 add count ip from any to 1.1.1.1
>>ipfw 10 add count tcp from any 80 to 1.1.1.1
>
>>Далее скриптом или ручкой производишь операцию вычитания второго числа из
>первого =)
>мне желательно чтобы без арифм операцийТогда смотри пост YuryD =)
>та квот именно что мне надо разрешить то всё, а считать всё
>кроме как с 80 порта!!
>чуствуется выход что ли только в ipfw2??Чем считаешь-то? Если ipa, то она умеет из одного счетчика другой вычитать. По-хорошему, все должны уметь.
Если разрешить все, а считать кроме 80, то почему не:
allow tcp from any 80 to 1.1.1.1 (либо skipto, если дальше еще что-то фильтровать надо)
count all from any to 1.1.1.1
allow all from any to 1.1.1.1А вообще пора бы уже и IPFW2.
>ipfw не второй версии!
>Имеется правило
>count ip from any to 1.1.1.1
>Как сделать чтобы считался весь трафик, кроме того который идет с any:80
>на 1.1.1.1так вроде там можно было: 1-79,81-65535
в любом случае, в man это должно быть описано
>>ipfw не второй версии!
>>Имеется правило
>>count ip from any to 1.1.1.1
>>Как сделать чтобы считался весь трафик, кроме того который идет с any:80
>>на 1.1.1.1
>
>так вроде там можно было: 1-79,81-65535
>
только до запятой может быть диапозон, а дальше только перечисление
>>>ipfw не второй версии!
>>>Имеется правило
>>>count ip from any to 1.1.1.1
>>>Как сделать чтобы считался весь трафик, кроме того который идет с any:80
>>>на 1.1.1.1
>>
>>так вроде там можно было: 1-79,81-65535
>>
>только до запятой может быть диапозон, а дальше только перечислениеipfw 10 add count ip from any to 1.1.1.1
ipfw 10 add count tcp from any 80 to 1.1.1.1Далее скриптом или ручкой производишь операцию вычитания второго числа из первого =)
Также много возможностей дают правила типа ipfw add skipto