<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Iptables и подсчет трафика</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85550.html</link>
    <description>В общем ситуация следующая...&lt;br&gt;На серваке стоит сквид и iptables, сквид юзается только для инета, и подсчета трафика пользователей(не прозрачный, авторизация по логину и паролю). Была необходимость, прокинуть порты 25,8585,110,1024 и т.д.&lt;br&gt;Пробросил, через nat postrouting.&lt;br&gt;теперь возник вопрос а как считать трафик на этих проброшенных портах?&lt;br&gt;Видел что почту можно зарулить через сквид, но как же авторизация? и пробовал как то давно, банк-клиент отказался через сквид работать... Только прямой проброс, Жду предложений идей и мыслей, пользователи наберающие рейтинг на посыланиях к манам, принимается только с полной ссылкой на ман и место где написано...:-)&lt;br&gt;</description>

<item>
    <title>Iptables и подсчет трафика (sm00th1980)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85550.html#10</link>
    <pubDate>Fri, 12 Jun 2009 14:40:54 GMT</pubDate>
    <description>&amp;gt;незнаю как остальные но я почемуто неочень доверяю счетчикам из айпитаблеса хатя &lt;br&gt;&amp;gt;вопрос спорный возможно а я и неправ.а что если просто поставить &lt;br&gt;&amp;gt;простенький билинг типа netams+nawt или trafpro оба бесплатные и пашут вроде &lt;br&gt;&amp;gt;норм на старом железе даже.один минус с первым очень много подводных &lt;br&gt;&amp;gt;камней.но зато фришные))) &lt;br&gt;&lt;br&gt;есть мнение что биллинга простого не бывает в природе...к сожалению...очень много подводных ко мней у всех без исключения...&lt;br&gt;&lt;br&gt;вот на эти 2 процента я и живу как грится...&lt;br&gt;&lt;br&gt;сам разрабатываю потому что биллинговую систему&lt;br&gt;</description>
</item>

<item>
    <title>Iptables и подсчет трафика (sonkilla)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85550.html#9</link>
    <pubDate>Fri, 12 Jun 2009 11:54:47 GMT</pubDate>
    <description>незнаю как остальные но я почемуто неочень доверяю счетчикам из айпитаблеса хатя вопрос спорный возможно а я и неправ.а что если просто поставить простенький билинг типа netams+nawt или trafpro оба бесплатные и пашут вроде норм на старом железе даже.один минус с первым очень много подводных камней.но зато фришные)))&lt;br&gt;</description>
</item>

<item>
    <title>Iptables и подсчет трафика (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85550.html#8</link>
    <pubDate>Fri, 12 Jun 2009 11:47:45 GMT</pubDate>
    <description>ну и смотри счетчики на правилах в iptables&lt;br&gt;&lt;br&gt;IPTABLES-SAVE(8)&lt;br&gt;&lt;br&gt;ИМЯ&lt;br&gt;       iptables-save - сохранить таблицы IP&lt;br&gt;&lt;br&gt;ОБЗОР&lt;br&gt;       iptables-save &#091;-c&#093; &#091;-t таблица&#093;&lt;br&gt;&lt;br&gt;ОПИСАНИЕ&lt;br&gt;       iptables-save используется для вывода содержимого IP таблиц (в легко обрабатываемомформате) на стандартны&lt;br&gt;       й вывод. Используйте предоставляемое оболочкой перенаправлениеввода/вывода для записи в файл.&lt;br&gt;&lt;br&gt;       -c, --counters&lt;br&gt;              включать в вывод текущие значения всех счетчиков байтов и пакетов.&lt;br&gt;&lt;br&gt;       -t, --table имя_таблицы&lt;br&gt;              ограничить вывод только одной таблицей. Если флаг не указан, будетвыведены все доступные таблиц ы.&lt;br&gt;&lt;br&gt;может на 11-й раз чтения Вы все таки определитесь что и какими средствами Вы хотите, а если все еще нет, то ползите и подумайте, а потом приползайте и но уже с не абстрактными вопросами. без обид&lt;br&gt;</description>
</item>

<item>
    <title>Iptables и подсчет трафика (sfefelov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85550.html#7</link>
    <pubDate>Fri, 12 Jun 2009 10:34:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;пользователи наберающие рейтинг&lt;br&gt;&amp;gt;&amp;gt;и нефиг рейтинг крутить &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Родной, ты где на этом форуме рейтинг то увидел? Да и если &lt;br&gt;&amp;gt;бы он был, то какое тебе дело? Неужто детство в жопе &lt;br&gt;&amp;gt;играет и форумные войны твой основной способ самовыражения? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А ман я тебе подскажу и даже ссылку дам. Причем, возможно, на &lt;br&gt;&amp;gt;самый важный в твоей жизни. Просвещайся: http://www.citforum.ru/howto/smart-questions-ru.shtml &lt;br&gt;&lt;br&gt;Гы гы... Вообще в жизни ты тоже живешь по статьям написанным неизвестным автором? или кит-форум законодатель моды интернет общения?&lt;br&gt;А впринципе я где-то тебя видел.... ранее однако в этом же форуме, ты не более чем отсылатель к неизвестным манам...:) Без обид но люди которые знают уже предложили идеи и мысли, а вот от тя я уже однако в третьей своей ветке нечаго не получаю, только возмущение, где старые добрые времена модерасов и жестких правил, э-э-э-ххх&lt;br&gt;В общем я Вам сказал кажется ползи сразу мимо этой ветки и не засорять мусором...&lt;br&gt;А вопрос открыт:как считать трафик штатными средствами линухи на </description>
</item>

<item>
    <title>Iptables и подсчет трафика (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85550.html#6</link>
    <pubDate>Mon, 08 Jun 2009 20:39:09 GMT</pubDate>
    <description>&amp;gt;пользователи наберающие рейтинг&lt;br&gt;&amp;gt;и нефиг рейтинг крутить &lt;br&gt;&lt;br&gt;Родной, ты где на этом форуме рейтинг то увидел? Да и если бы он был, то какое тебе дело? Неужто детство в жопе играет и форумные войны твой основной способ самовыражения?&lt;br&gt;&lt;br&gt;А ман я тебе подскажу и даже ссылку дам. Причем, возможно, на самый важный в твоей жизни. Просвещайся: http://www.citforum.ru/howto/smart-questions-ru.shtml&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptables и подсчет трафика (sfefelov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85550.html#5</link>
    <pubDate>Mon, 08 Jun 2009 20:11:04 GMT</pubDate>
    <description>&amp;gt;но ограничение в том что у пользователей должны быть IP-адреса привязаны каким-то &lt;br&gt;&amp;gt;образом, т.е. они не должны изменятся во времени. &lt;br&gt;&lt;br&gt;Идейка интересная, но кажется можно програмно реализовать.... Аппаратная реализация как то без надобности! Была идея на pppoe реализовать весь трафик, но чет стало как то непосебе от идеи реализации&lt;br&gt;</description>
</item>

<item>
    <title>Iptables и подсчет трафика (sfefelov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85550.html#4</link>
    <pubDate>Mon, 08 Jun 2009 20:07:57 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;То есть за Вас еще и поискать нужно? &lt;br&gt;&lt;br&gt;нет не нужно, либо знаешь либо нет... а то слали к манам, прочитав от начала до конца раз так 10 понял что просто точо что надо в этом мане нет, типа доп.возможность... Поэтому че парить мозг и если я знаю то говорю...и нефиг рейтинг крутить&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptables и подсчет трафика (sm00th1980)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85550.html#3</link>
    <pubDate>Mon, 08 Jun 2009 10:12:42 GMT</pubDate>
    <description>но ограничение в том что у пользователей должны быть IP-адреса привязаны каким-то образом, т.е. они не должны изменятся во времени.&lt;br&gt;</description>
</item>

<item>
    <title>Iptables и подсчет трафика (sm00th1980)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/85550.html#2</link>
    <pubDate>Mon, 08 Jun 2009 10:11:51 GMT</pubDate>
    <description>&amp;gt;В общем ситуация следующая... &lt;br&gt;&amp;gt;На серваке стоит сквид и iptables, сквид юзается только для инета, и &lt;br&gt;&amp;gt;подсчета трафика пользователей(не прозрачный, авторизация по логину и паролю). Была необходимость, &lt;br&gt;&amp;gt;прокинуть порты 25,8585,110,1024 и т.д. &lt;br&gt;&amp;gt;Пробросил, через nat postrouting. &lt;br&gt;&amp;gt;теперь возник вопрос а как считать трафик на этих проброшенных портах? &lt;br&gt;&lt;br&gt;только порты можно считать например так:&lt;br&gt;делаем mirror всего потока на коллектор(нужен свитч умеющий это делать). Коллектор собирает трафик и генерирует netflow - далее разбираем netlow-поток - выбираем оттуда только нужные нам данные а именно информацию по портам L4.&lt;br&gt;&lt;br&gt;Как вариант.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
