bun vad ca lumea a dat in altele: repet configuratia, ca vad ca aici
sunt probleme:
ruterul este numai ruter, are iptables, regulile sunt puse default,
adica pe toate, tocmai ca sa prinda tot, trafic local de pe ruter nu am.
pentru cei care nu au inteles dau lista.
Chain INPUT (policy ACCEPT 1090152 packets, 325434494 bytes)
pkts bytes target prot opt in out source
destination
1090K 325M ipac_in all -- * * 0.0.0.0/0
0.0.0.0/0
1090K 325M ipac_bth all -- * * 0.0.0.0/0
0.0.0.0/0
Chain FORWARD (policy ACCEPT 1583112 packets, 694867605 bytes)
pkts bytes target prot opt in out source
destination
1583K 695M ipac_in all -- * * 0.0.0.0/0
0.0.0.0/0
1583K 695M ipac_out all -- * * 0.0.0.0/0
0.0.0.0/0
1583K 695M ipac_bth all -- * * 0.0.0.0/0
0.0.0.0/0
Chain OUTPUT (policy ACCEPT 1073775 packets, 628798579 bytes)
pkts bytes target prot opt in out source
destination
1074K 629M ipac_out all -- * * 0.0.0.0/0
0.0.0.0/0
1074K 629M ipac_bth all -- * * 0.0.0.0/0
0.0.0.0/0
apoi mai departe in ipac_in de ex, am reguli separate pe tot felu de
situatii, printre care si
810 361K all -- * * 0.0.0.0/0
0.0.0.0/0
mrtg ia informatiile din snmp, si ala cred ca direct din /proc/net/dev
sau ceva echivalent
numai bine
C
Tarhon-Onu Victor wrote:
>
> On Tue, 17 Jul 2001, Andrei Florea wrote:
>
> > Ai putea sa detaliezi putin? Te referi la faptul ca exista trafic cu
> > sursa /destinatie chiar masina cu iptables, sau e vorba de altceva?
> > De ce regula de output n-ar prinde tot traficul care iese printr-o
> > interfata, de ex?
>
> Nu inteleg ce vrei sa detaliez. Nu m-am exprimat clar sau ce?
> Intr-o regula pe FORWARD nu prinzi si traficul masinii locale, iar pe
> FORWARD nu prinzi traficul masinii locale. Deci valorile obtinute din
> niste reguli echivalente pe OUTPUT si FORWARD sau INPUT SI FORWARD (la
> FORWARD pentru ce vine si respectiv ce iese foloseste-te de -i iface si -o
> iface) trebuie sa le sumezi si sa i le servesti lui mrtg insumate.
>
> --
> Tarhon-Onu Victor
> Network and System Engineer
> RDS Iasi - Network Operations Center
> Phone: +40-32-218385
>
> ---
> Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to
> unsubscribe from this list.
--
Ciprian Niculescu
Network Engineer
Telecommunications Department,
Faculty of Electronics and Telecommunications,
"Politehnica" University of Bucharest, Romania.
Producton S.R.L. | Mobil: (40) 92472421
---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to
unsubscribe from this list.