The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Учет трафика, статистика / FreeBSD)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

правила для flow-nfilter, Aidaho (ok), 14-Янв-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "правила для flow-nfilter"  +/
Сообщение от Aidaho (ok), 14-Янв-10, 08:24 
>[оверквотинг удален]
>>filter-primitive set2
>>  type ip-address-prefix
>>  permit 192.168.1.0/24
>>
>>filter-definition set2
>>    match ip-source-address set2
>>
>
>терзают смытные сомнения - считаешь по соурсу, но при этом соур приватный
>- в ту ли ты сторону считаешь? )

мне нужен исходящий трафик, не по дестинейшену же считать...

Ответить | Правка | Наверх | Cообщить модератору

3. "правила для flow-nfilter"  +/
Сообщение от Aidaho (ok), 14-Янв-10, 13:38 
вопрос появился, а можно ли сказать фильтру так, что бы он показывал трафик, который идет не в определенную подсеть? Что то вроде инверсии....
Ответить | Правка | Наверх | Cообщить модератору

4. "правила для flow-nfilter"  +/
Сообщение от Pahanivoemail (ok), 14-Янв-10, 13:41 
>вопрос появился, а можно ли сказать фильтру так, что бы он показывал
>трафик, который идет не в определенную подсеть? Что то вроде инверсии....
>

да

Ответить | Правка | Наверх | Cообщить модератору

5. "правила для flow-nfilter"  +/
Сообщение от Aidaho (ok), 14-Янв-10, 13:42 
>>вопрос появился, а можно ли сказать фильтру так, что бы он показывал
>>трафик, который идет не в определенную подсеть? Что то вроде инверсии....
>>
>
>да

а не подскажите как? а то в манах что то не заметил :)
желательно с примером...

Ответить | Правка | Наверх | Cообщить модератору

6. "правила для flow-nfilter"  +/
Сообщение от Pahanivoemail (ok), 14-Янв-10, 18:15 
>>>вопрос появился, а можно ли сказать фильтру так, что бы он показывал
>>>трафик, который идет не в определенную подсеть? Что то вроде инверсии....
>>>
>>
>>да
>
>а не подскажите как? а то в манах что то не заметил
>:)
>желательно с примером...

так не пробовал? )

filter-primitive NAME
   type ip-address-prefix
   deny 192.168.0.0/24
   default permit

Ответить | Правка | Наверх | Cообщить модератору

7. "правила для flow-nfilter"  +/
Сообщение от Aidaho (ok), 15-Янв-10, 06:53 
>[оверквотинг удален]
>>а не подскажите как? а то в манах что то не заметил
>>:)
>>желательно с примером...
>
>так не пробовал? )
>
>filter-primitive NAME
>   type ip-address-prefix
>   deny 192.168.0.0/24
>   default permit

эм... пробовал.. в конфиге же есть такое :)
только я не понял, где тут реверс?

Ответить | Правка | Наверх | Cообщить модератору

8. "правила для flow-nfilter"  +/
Сообщение от Pahanivoemail (ok), 15-Янв-10, 08:11 
filter-primitive NAME
   type ip-address-prefix
   deny 192.168.0.0/24
   default permit

filter-primitive NAME
   type ip-address-prefix
   permit 192.168.0.0/24
   default deny

внимательно смотрим и ищем ДВА отличия

Ответить | Правка | Наверх | Cообщить модератору

9. "правила для flow-nfilter"  +/
Сообщение от nadirx2email (ok), 15-Янв-10, 11:55 
filter-primitive mynettraffic
    type ip-address-prefix
    permit 192.168.0.0/24
    default deny

filter-definition mynet
    match-ip-destination-address mynettraffic
или
    match-ip-source-address mynettraffic

Ответить | Правка | Наверх | Cообщить модератору

10. "правила для flow-nfilter"  +/
Сообщение от Aidaho (ok), 18-Янв-10, 12:23 
>[оверквотинг удален]
>   type ip-address-prefix
>   deny 192.168.0.0/24
>   default permit
>
>filter-primitive NAME
>   type ip-address-prefix
>   permit 192.168.0.0/24
>   default deny
>
>внимательно смотрим и ищем ДВА отличия

блин, все не могу понять логику... ((

не поможете? мне надо что бы считался трафик из моих подсетей, который идет на 3 сервера.
Ну и суммарный трафик, со всех сетей... помоги плз...

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

11. "правила для flow-nfilter"  +/
Сообщение от Pahanivoemail (ok), 18-Янв-10, 12:51 
ну не получается у тебя построить сложный фильт - построй несколько простых и понятных,
скрипты для допиливания еще никто не отменял


Ответить | Правка | Наверх | Cообщить модератору

12. "правила для flow-nfilter"  +/
Сообщение от Aidaho (ok), 18-Янв-10, 13:04 
>ну не получается у тебя построить сложный фильт - построй несколько простых
>и понятных,
>скрипты для допиливания еще никто не отменял

делаю например так, все равно показывает какой то странный трафик:

filter-primitive set
  type ip-address-prefix
  permit 192.168.5.0/24

filter-definition set_out
match src-ip-addr set
  match dst-ip-addr mail_server
  or
  match dst-ip-addr proxy_server
  or
  Match dst-ip-addr gw_server

Ответить | Правка | Наверх | Cообщить модератору

13. "правила для flow-nfilter"  +/
Сообщение от Pahanivoemail (ok), 18-Янв-10, 13:56 
>[оверквотинг удален]
>  type ip-address-prefix
>  permit 192.168.5.0/24
>
>filter-definition set_out
> match src-ip-addr set
>  match dst-ip-addr mail_server
>  or
>  match dst-ip-addr proxy_server
>  or
>  Match dst-ip-addr gw_server

не стал гадать - дал man flow-nfilter и вот что увидел:

       filter-definition foo
         match ip-source-port port80
         match start-time dec12
         or
         match ip-destination-port port25
         match start-time dec12

думаю это по твоей теме ...

Ответить | Правка | Наверх | Cообщить модератору

14. "правила для flow-nfilter"  +/
Сообщение от Aidaho (ok), 18-Янв-10, 14:03 
>[оверквотинг удален]
>
>         match start-time dec12
>
>         or
>         match ip-destination-port port25
>
>         match start-time dec12
>
>
>думаю это по твоей теме ...

нет, мне не надо на каком то порту, надо весь трафик...

Ответить | Правка | Наверх | Cообщить модератору

15. "правила для flow-nfilter"  +/
Сообщение от Pahanivoemail (ok), 18-Янв-10, 16:09 
>[оверквотинг удален]
>>
>>         or
>>         match ip-destination-port port25
>>
>>         match start-time dec12
>>
>>
>>думаю это по твоей теме ...
>
>нет, мне не надо на каком то порту, надо весь трафик...

знаешь дорогой, пора уже своим мозгом думать начинать ...
я тебе дал ПРИМЕР из МАНА, пример показывает порядок интерпретации ЛОГИЧЕСКИХ ВЫРАЖЕНИЙ в правилах фильтра

rule1 AND (rule2 OR rule3) = (в нотации фильтра, по федолту AND) rule1 rule2 OR rul1 rule3 =! (а не так как у тебя) rule1 rule2 OR rule3

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру