Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

ipac-ng

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
BusTeR



Зарегистрирован: 27.02.2003
Сообщения: 318
Откуда: Lugansk

СообщениеДобавлено: Пн Июл 28 2003 17:24    Заголовок сообщения: ipac-ng Ответить с цитатой

Кто-нибудь считал трафик ipac-ом? Я считаю iptables+ipac. Происходит такая ситуация: я создаю правило в фале правил:
rule1|ipac~o|eth0|all|0/0|192.168.0.1
rule2|ipac~i |eth0|all|192.168.0.1|0/0
считает без проблем...только есть ньюансы...почему названия цепочек инвертированы??? из стандартной цепочки INPUT всё идёт на ipac~o(utput) и наоборот. В общем не было бы проблем, если бы мне не пришлось считать трафик по портам, т.е нужно мне посчитать например smtp трафик...я соответственно с улыбкой на лице пишу правило:
rule3|ipac~i|eth0|all|192.168.0.1|0/0 25
НО!! при запуске fetchipac -S возникает ошибка типа: "Указано имя порта но не указан тип протокола". Кто-нибудь сталкивался с данной проблемой?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Вт Июл 29 2003 02:16    Заголовок сообщения: Тип/номер порта есть только в TCP и в UDP, но не в ICMP и остальных Ответить с цитатой

Загляни в /etc/protocols - много поймешь.

А input/output относится к интерфейсу - то, что для клиента будет исходящим, на интерфейсе роутера, обращенном к клиенту, будет входящим. IMHO.
Вернуться к началу
BusTeR



Зарегистрирован: 27.02.2003
Сообщения: 318
Откуда: Lugansk

СообщениеДобавлено: Вт Июл 29 2003 08:12    Заголовок сообщения: Re: Tip/nomer porta est' tol'ko v TCP i v UDP, no ne v ICMP i ostal'nyh Ответить с цитатой

oD-AOEAI, IAA OIIAOAUEI, THOI IOOeII N *II OEAUAOO/ OED- D-OIOIEIIA. iI *IUIEEAAAO AAY-L- *ID-OIO:
O IAAIN AOAeOO AeIAA *INOO/ON D-OA *EIA EU OEOED-OA,
D-IOIAA AeIAA *IAAIEN IOOeII AOAeAAO OTHEOU *AOO/ D-IEAUAIEN
OTH-L-OTHEEI *, IAIOINOO/ UIATHAAIEN E UAD-OOEAOO/
fetchipac -S, THOI D-OE *AAAe-L-O E OOOAII *EAI D-I OIIITHAIEA AAAD-ITHEE INPUT
O.AA. AeIAA *IAAIEAA (iptables -I) D-OA *EIA, EIOIOIAA D-AAOAAAAeOAAOOAAO
OOAAEEE OI -:oaae OUII * (0/0) * AAAD-ITHEO ipac~o.
-: EIIAEAE IETHAAC,I D-IAeIAIIC,I, THOIAU EUIAAIEOO/ UeOO
IAOOOIEEO N IAA IAU-L-I Sad eIIAATHII IIOeII IAD-EOAOO/ OEOED-O
AeIN A *OIIAOETHAAOEIE UAIAAIU UeOIC,I D-OA *EIA (IPTABLES -R INPUT 1)
II OAEIE OD-IOIA AOAeAAO IAA ITHAAIO/ OAeIAAAI.
iIOeAAO, THOI-IEAOAeO/ D-IAeOEAOeEOAA?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
BusTeR



Зарегистрирован: 27.02.2003
Сообщения: 318
Откуда: Lugansk

СообщениеДобавлено: Вт Июл 29 2003 08:16    Заголовок сообщения: Re: Tip/nomer porta est' tol'ko v TCP i v UDP, no ne v ICMP i ostal'nyh Ответить с цитатой

oD-AOEAI, IAA OIIAOAUEI, THOI IOOeII N *II OEAUAOO/ OED- D-OIOIEIIA. iI *IUIEEAAAO AAY-L- *ID-OIO:
O IAAIN AOAeOO AeIAA *INOO/ON D-OA *EIA EU OEOED-OA,
D-IOIAA AeIAA *IAAIEN IOOeII AOAeAAO OTHEOU *AOO/ D-IEAUAIEN
OTH-L-OTHEEI *, IAIOINOO/ UIATHAAIEN E UAD-OOEAOO/
fetchipac -S, THOI D-OE *AAAe-L-O E OOOAII *EAI D-I OIIITHAIEA AAAD-ITHEE INPUT
O.AA. AeIAA *IAAIEAA (iptables -I) D-OA *EIA, EIOIOIAA D-AAOAAAAeOAAOOAAO
OOAAEEE OI -:oaae OUII * (0/0) * AAAD-ITHEO ipac~o.
-: EIIAEAE IETHAAC,I D-IAeIAIIC,I, THOIAU EUIAAIEOO/ UeOO
IAOOOIEEO N IAA IAU-L-I Sad eIIAATHII IIOeII IAD-EOAOO/ OEOED-O
AeIN A *OIIAOETHAAOEIE UAIAAIU UeOIC,I D-OA *EIA (IPTABLES -R INPUT 1)
II OAEIE OD-IOIA AOAeAAO IAA ITHAAIO/ OAeIAAAI.
iIOeAAO, THOI-IEAOAeO/ D-IAeOEAOeEOAA?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Вт Июл 29 2003 08:18    Заголовок сообщения: Извини, но оба сообщения абсолютно нечитаемы (похоже на UTF-8). Напиши лучше латиницей. (-) Ответить с цитатой

-
Вернуться к началу
BusTeR



Зарегистрирован: 27.02.2003
Сообщения: 318
Откуда: Lugansk

СообщениеДобавлено: Вт Июл 29 2003 09:07    Заголовок сообщения: Re: Izvini, no oba soobscheniya absolyutno nechitaemy (pohozhe na UTF-8). Napishi luchshe latinicej. (-) Ответить с цитатой

Spasibo za pomosh. Ya ne podumal, chto sleduet
ukazat tip protokola, no u menya voznik esho vopros.
Vprintsipe vsyo namana tolko vizivat neudobstvo takoy svoystvo:
ya budu ispolzovat script dlya dobavleniya pravil v ipac.
No posle dobavleniya nujnu snyat pokazaniya so schotchkov (fetchipac),
zbrosit schotchiki i dobavit pravilo ipac-om (fetchipac -S)
No takoy deystvie dobavlyaet (INPUT -I) v chain INPUT pravilo dlya pereadresatsii
v tsepochku ipac~o dlya absolyutno vseh hostov (0/0).
V printsipe mojno delat vruchnuyu scriptom (iptables -R INPUT 1....)
no to predstavlyaet neudobstva.
Ne podskajite, mojet est' bolee optimalniy variant?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
BusTeR



Зарегистрирован: 27.02.2003
Сообщения: 318
Откуда: Lugansk

СообщениеДобавлено: Ср Июл 30 2003 15:30    Заголовок сообщения: Re: ipac-ng Ответить с цитатой

Spasibo za pomosh. Ya ne podumal, chto sleduet
ukazat tip protokola, no u menya voznik esho vopros.
Vprintsipe vsyo namana tolko vizivat neudobstvo takoy svoystvo:
ya budu ispolzovat script dlya dobavleniya pravil v ipac.
No posle dobavleniya nujnu snyat pokazaniya so schotchkov (fetchipac),
zbrosit schotchiki i dobavit pravilo ipac-om (fetchipac -S)
No takoy deystvie dobavlyaet (INPUT -I) v chain INPUT pravilo dlya pereadresatsii
v tsepochku ipac~o dlya absolyutno vseh hostov (0/0).
V printsipe mojno delat vruchnuyu scriptom (iptables -R INPUT 1....)
no to predstavlyaet neudobstva.
Ne podskajite, mojet est' bolee optimalniy variant?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...