Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
witam.. tak sobie kombinuje na potrzeby statystyk aby zliczac pakiety ktore sa przesylane na danych portach w komputerach otoczenia sieciowego..
w tym celu tworze sobie 2 tablice..
/sbin/iptables -N in_port
/sbin/iptables -N out_port
nastepnie przekierowuje ruch na te tablice (tutaj prawdopodobnie popelniam blad)
/sbin/iptables -A FORWARD -d 192.168.1.156 -j in_port
/sbin/iptables -A FORWARD -s 192.168.1.156 -j out_port
i do zliczania uzywam regulek:
/sbin/iptables -A in_port -d 192.168.1.156 -p tcp --dport 80
/sbin/iptables -A out_port -s 192.168.1.156 -p tcp --sport 80
tablice itp tworza sie prawidlowo wszystko ladnie wyglada ale nie zlicza zadnych pakietow.. pisalem to na chlopski rozum bez zadnego oparcia o cos wiec prosze o jakies male rady gdzie popelniam blad..
Offline
witam
/sbin/iptables -A FORWARD -d 192.168.1.156 -j in_port
/sbin/iptables -A FORWARD -s 192.168.1.156 -j out_port
i do zliczania uzywam regulek:
/sbin/iptables -A in_port -d 192.168.1.156 -p tcp --dport 80
/sbin/iptables -A out_port -s 192.168.1.156 -p tcp --sport 80
tablice itp tworza sie prawidlowo wszystko ladnie wyglada ale nie zlicza zadnych pakietow.. pisalem to na chlopski rozum bez zadnego oparcia o cos wiec prosze o jakies male rady gdzie popelniam blad..
w regulkach powinienes miec raczej
/sbin/iptables -A in_port -d 192.168.1.156 -p tcp --sport 80 -j RETURN /sbin/iptables -A out_port -s 192.168.1.156 -p tcp --dport 80 -j RETURN
czyli to co przychodzi ma sport, a to co wychodzi ma dport i jesli bedzie to na porcie ktory chcesz (w tym przypadku 80) to zostanie to zliczone i powroci "ponizej" w miejsce z ktorego przyszlo (mam na mysi lancuch regol)
pozdr.
Offline
czyli nie musze w ogole przekierowywac jakos ruchu na tablice?:>
gdy wrzucam samo
/sbin/iptables -N in_port
/sbin/iptables -N out_port
/sbin/iptables -A in_port -d 192.168.1.156 -p tcp --sport 80 -j RETURN
/sbin/iptables -A out_port -s 192.168.1.156 -p tcp --dport 80 -j RETURN
efekt jest taki sam.. brak naliczania pakietow..
gdyby ktos kiedys potrzebowal:
/sbin/iptables -N in_www
/sbin/iptables -N out_www
/sbin/iptables -A FORWARD -i eth0 -d ! ip_zew -j in_www
/sbin/iptables -A FORWARD -o eth0 -d ! ip_zew -j out_www
/sbin/iptables -A in_www -d ip_wew -p tcp --sport 80 -j RETURN
/sbin/iptables -A out_www -s ip_wew -p tcp --dport 80 -j RETURN
dziala :)
Offline
Wiesz buli, ja nie widzę dużych różnic między regułami
/sbin/iptables -A in_port -d 192.168.1.156 -p tcp --sport 80 -j RETURN /sbin/iptables -A out_port -s 192.168.1.156 -p tcp --dport 80 -j RETURN
i
/sbin/iptables -A in_www -d ip_wew -p tcp --sport 80 -j RETURN /sbin/iptables -A out_www -s ip_wew -p tcp --dport 80 -j RETURN
jak dla mnie są identyczne
Offline
Wiesz buli, ja nie widzę dużych różnic między regułami
Kod:
/sbin/iptables -A in_port -d 192.168.1.156 -p tcp --sport 80 -j RETURN /sbin/iptables -A out_port -s 192.168.1.156 -p tcp --dport 80 -j RETURNi
Kod:
/sbin/iptables -A in_www -d ip_wew -p tcp --sport 80 -j RETURN /sbin/iptables -A out_www -s ip_wew -p tcp --dport 80 -j RETURNjak dla mnie są identyczne
tylko ze problem byl w regulach ktore przekierowuja ruch na tablice..
/sbin/iptables -A FORWARD -i eth0 -d ! ip_zew -j in_www
/sbin/iptables -A FORWARD -o eth0 -d ! ip_zew -j out_www
to rozwiazalo moj problem..
Offline
Jedyne co te regóły wprowadzają to zmiejszenie ruchu przekrowywanego do łańcucha.
Przcież wcześnie wspomniane linijki możesz włączyć do łańcucha FORWARD z celem ACCEPT i też muszą działać. Bo fakt przeniesienia ich do innego łańcucha cudów nie robi.
Offline
poza tym ze rozpoczelo zliczac pakiety to fakt.. cudow nie ma ;)
Offline