The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ipfm не хочет считать..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipfm не хочет считать..."
Сообщение от frontera emailИскать по авторуВ закладки on 11-Сен-02, 18:09  (MSK)
Господа Гуру, помогите!
Суть такая: стоит FreeBSD4.4 ipfw NAT ipfm (0.10.4) два итнерфейса rl0 (наружу) rl1 (вовнутрь) все работает, но!
Пытаюсь считать трафик включаю ipfm выдает:
/kernel: rl1 promicuous mode enabled
и считает только! с внутреннего интерфейса (но всю подсеть, т.е. как-бы правильно)
хотя ipfm.conf написан так:
# Global variables

NEWLOG
DEVICE rl0
LOG BOTH xxx.xxx.xxx.xxx NOT WITH xxx.xxx.xxx.x/255.255.255.192 (отсекаю подсеть)
TIME 1 minute  
FILENAME /var/log/ipfm/external/ipfm-%d.%m-%H.%M.%S

NEWLOG
DEVICE rl1
LOG BOTH 10.0.0.1/255.255.255.192
FILENAME /var/log/ipfm/internal/ipfm-%d.%m-%H.%M.%S
TIME 1 minute
SORT TOTAL
RESOLVE
а правила файрвола такие:
${fwcmd} add count tcp from any to 194.67.234.40 in via ${oif}
${fwcmd} add count tcp from any to 194.67.234.40 out via ${oif}
${fwcmd} add count udp from any to 194.67.234.40 in via ${oif}
${fwcmd} add count udp from any to 194.67.234.40 out via ${oif}
${fwcmd} add count icmp from any to 194.67.234.40 in via ${oif}
${fwcmd} add count icmp from any to 194.67.234.40 out via ${oif}

${fwcmd} add count tcp from any to 10.0.0.1 in via ${iif}
${fwcmd} add count tcp from any to 10.0.0.1 out via ${iif}
${fwcmd} add count udp from any to 10.0.0.1 in via ${iif}
${fwcmd} add count udp from any to 10.0.0.1 out via ${iif}
${fwcmd} add count icmp from any to 10.0.0.1 in via ${iif}
${fwcmd} add count icmp from any to 10.0.0.1 out via ${iif}

Если поменять местами строки DEVICE и LOG в ipfm.conf то он переключается на внешний интерфейс (и считает только мою машину), а внутренний считать не может, как их заставить работать вместе??????????

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: ipfm не хочет считать..."
Сообщение от frontera emailИскать по авторуВ закладки on 11-Сен-02, 18:16  (MSK)
>Если поменять местами строки DEVICE и LOG в ipfm.conf то он переключается
>на внешний интерфейс (и считает только мою машину), а внутренний считать
>не может, как их заставить работать вместе??????????
Точнее сказать, последовательность интефесов меняем, т.е. сначала описываем внутренний....

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: ipfm не хочет считать..."
Сообщение от karabas emailИскать по авторуВ закладки on 12-Сен-02, 02:58  (MSK)
>>Если поменять местами строки DEVICE и LOG в ipfm.conf то он переключается
>>на внешний интерфейс (и считает только мою машину), а внутренний считать
>>не может, как их заставить работать вместе??????????
>Точнее сказать, последовательность интефесов меняем, т.е. сначала описываем внутренний....

Так IPFM только один интерфейс умеет счетать

Проблема другая как считать трафик прямо на маскарадящем интерфейсе ?
пакетные снифери видят только входящий трафик
а исходящий фиксируется от внешнего masq адреса :((

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: ipfm не хочет считать..."
Сообщение от frontera emailИскать по авторуВ закладки on 12-Сен-02, 09:29  (MSK)
>Так IPFM только один интерфейс умеет счетать

А есть еще ipfm 0.11.4 он может с двумя работать??? Или надо искать другую софтину????


>Проблема другая как считать трафик прямо на маскарадящем интерфейсе ?
>пакетные снифери видят только входящий трафик
>а исходящий фиксируется от внешнего masq адреса :((
Тут как я понимаю, дело обстоит так: внешний интерфейс, ничего не маскарадит, он просто смотрит наружу, посылает и принимает пакеты, а внутренний маскарадит и внешнему отдает, та мне - то надо весь трафик считать :-( и жеВательно с разбивкой по адерсам внутренней подсетки...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: ipfm не хочет считать..."
Сообщение от frontera emailИскать по авторуВ закладки on 13-Сен-02, 15:56  (MSK)
Так можно снимать траффик с двух интерфейсов или нет?????????

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: ipfm не хочет считать..."
Сообщение от frontera emailИскать по авторуВ закладки on 19-Ноя-02, 18:54  (MSK)
>Так можно снимать траффик с двух интерфейсов или нет?????????
Кому будет интересно, победил я этот глюк, если версия 11, то можно прям в конфиге указать NOPROMISC, (хотя в 10 кажется тож мона, надо ман почитать) или при старте ipfm дать ключ -n кажется, короче типа no daemon в мане это описано, короче начинает считать с двух интерфейсов....

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру