Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование *NIX систем > iptables логирование


Автор: w03zd8rc 2.12.2009, 14:40
iptables настроен пропускать всех и вся в интернет 
Код

iptables -t nat -A POSTROUTING --source 192.168.1.0/24 --dest 217.115.176.1 -j SNAT --to-source 217.115.191.138
iptables -t nat -A POSTROUTING --source 192.168.1.0/24 --dest 217.115.178.6 -j SNAT --to-source 217.115.191.138
iptables -t nat -A POSTROUTING --source 192.168.1.0/24 -j SNAT --to-source 172.16.122.241


как можно сделать, чтоб он вел логи какой ип куда выходил и каких размеров файлы грузил? желательно чтоб под отдельный ип отдельный файл...
и второй вопрос: можно ли как-нибудь, без установки сторонних программ, сделать подсчет трафа каждого ип?

Автор: BobiKK 2.12.2009, 15:10
Может быть и умеет, но, имхо, это задаче не сетевого фильтра, а прокси с биллингами.

Автор: MAKCim 2.12.2009, 18:44
вариант 1
пропатчить SNAT target (писать статсы в какой-нибудь proc-файл, а оттуда демоном читать)
вариант 2
заюзать libpcap и написать свой менеджер статсов, который будет вместе с iptables работать

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)