<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Iptables, ulog, squid и подсчет исходящего трафика</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/74388.html</link>
    <description>Добрый день.&lt;br&gt;Подскажите решение. Через linux ходят в инет пользователи. Стоит squid.&lt;br&gt;Iptables делает SNAT.&lt;br&gt;fprobe-ulog собирает статистику.&lt;br&gt;&lt;br&gt;Проблема в подсчете исходящего трафика. Мне нужно чтобы делался общий подсчет трафика на исходящем интерфейсе. Т.е. считалось все, что вышло с linux&apos;а на провайдера.&lt;br&gt;Однако из-за правила SNAT считается только то, что вышло с самого сервера и со squid&apos;а. А транзитный трафик от пользователей (например ftp) не входит в общий трафик.&lt;br&gt;Происходит это потому, что правило SNAT в цепочке POSTROUTING является последним, через которое проходит пакет. И до того момента как пакет прошел это правило, он имеет исходящий IP серый, не провайдера. А как только пакет прошел это правило, исходящий IP стоит уже реальный, однако правила на это кончились и считать нечего.&lt;br&gt;&lt;br&gt;Можно-ли как-то решить эту проблему с помощью iptables ulog&apos;а. Или тут нужно использовать сенсоры наподобие ipcad или ndsad?</description>

<item>
    <title>Iptables, ulog, squid и подсчет исходящего трафика (LexX)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/74388.html#7</link>
    <pubDate>Wed, 10 Sep 2008 03:01:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;up &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Кто-нибудь! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тут на опеннете есть дока по iptables. там все разжевано. мне смотреть &lt;br&gt;&amp;gt;влом &lt;br&gt;&lt;br&gt;ребята тема актуальная может кто подскажет???&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, ulog, squid и подсчет исходящего трафика (sn)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/74388.html#6</link>
    <pubDate>Mon, 04 Jun 2007 12:51:57 GMT</pubDate>
    <description>&amp;gt;up &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кто-нибудь! &lt;br&gt;&lt;br&gt;&lt;br&gt;тут на опеннете есть дока по iptables. там все разжевано. мне смотреть влом&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, ulog, squid и подсчет исходящего трафика (DeusInversus)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/74388.html#5</link>
    <pubDate>Fri, 01 Jun 2007 22:43:44 GMT</pubDate>
    <description>up&lt;br&gt;&lt;br&gt;Кто-нибудь!&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, ulog, squid и подсчет исходящего трафика (DeusInversus)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/74388.html#4</link>
    <pubDate>Thu, 31 May 2007 19:13:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;поставь правило в FORWARD &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Правило в FORWARD&apos;е есть. В итоге запись трафика из ulog имеет вид &lt;br&gt;&amp;gt;&amp;gt;например src=10.1.1.1 dst=yandex.ru, т.к. это транзитный пакет. Это нормально, эти записи &lt;br&gt;&amp;gt;&amp;gt;мне тоже нужны. &lt;br&gt;&amp;gt;&amp;gt;Но также мне нужна запись уже занатченого пакета с исходящего интерфейса, т.е. та же запись что и выше, только в таком виде src=&amp;lt;реальный инет IP&amp;gt; dst=yandex.ru&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На форвард не надо. надо: на аутпут (исходящий с сервака) и на &lt;br&gt;&amp;gt;построутинг (проходящий после ната) &lt;br&gt;&lt;br&gt;Но как это сделать - после ната??? Конкретное правило напишите, а то сам не догоняю.&lt;br&gt;Вот есть правило ната - POSTROUTING -o eth1 -s 10.0.0.0/8 -j SNAT --to-source 1.1.1.1&lt;br&gt;После него насколько я понимаю писать правило с ULOG бесполезно, ибо пакет завершит свое следование по цепочкам на правиле SNAT. Или тут есть какая хитрость?</description>
</item>

<item>
    <title>Iptables, ulog, squid и подсчет исходящего трафика (sn)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/74388.html#3</link>
    <pubDate>Thu, 31 May 2007 11:49:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;поставь правило в FORWARD &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Правило в FORWARD&apos;е есть. В итоге запись трафика из ulog имеет вид &lt;br&gt;&amp;gt;например src=10.1.1.1 dst=yandex.ru, т.к. это транзитный пакет. Это нормально, эти записи &lt;br&gt;&amp;gt;мне тоже нужны. &lt;br&gt;&amp;gt;Но также мне нужна запись уже занатченого пакета с исходящего интерфейса, т.е. та же запись что и выше, только в таком виде src=&amp;lt;реальный инет IP&amp;gt; dst=yandex.ru&lt;br&gt;&lt;br&gt;&lt;br&gt;На форвард не надо. надо: на аутпут (исходящий с сервака) и на построутинг (проходящий после ната)</description>
</item>

<item>
    <title>Iptables, ulog, squid и подсчет исходящего трафика (DeusInversus)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/74388.html#2</link>
    <pubDate>Thu, 31 May 2007 11:12:51 GMT</pubDate>
    <description>&amp;gt;поставь правило в FORWARD &lt;br&gt;&lt;br&gt;Правило в FORWARD&apos;е есть. В итоге запись трафика из ulog имеет вид например src=10.1.1.1 dst=yandex.ru, т.к. это транзитный пакет. Это нормально, эти записи мне тоже нужны.&lt;br&gt;Но также мне нужна запись уже занатченого пакета с исходящего интерфейса, т.е. та же запись что и выше, только в таком виде src=&amp;lt;реальный инет IP&amp;gt; dst=yandex.ru&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, ulog, squid и подсчет исходящего трафика (pavel_simple)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/74388.html#1</link>
    <pubDate>Thu, 31 May 2007 10:59:02 GMT</pubDate>
    <description>поставь правило в FORWARD&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
