Отправляет email-рассылки с помощью сервиса Sendsay

За 2004-07-27

Re: учет трафика

Hello kash,

Tuesday, July 27, 2004, 4:29:11 PM, you wrote:

k> Привет!
k> Собираюсь поставить collocation и возникло вопрос:
k> Какие системы учета трафика лучше использовать?

k> Если есть возможность, дайте ссылки на доки по этим системам, лучше на
k> русском

NetAms http://www.netams.com
FreeNIBS http://nibs.is.kh.ua

   NeRoN 2004-07-27 22:37:24 (#199783)

Re: Вопрос по ipfw и NAT

On Tue, Jul 27, 2004 at 07:20:20AM +0400, Alexander Kuzhelev wrote:
> Привет!
> Следующая ситуация: Роутер, 2 интерфейса, natd.
> Вопрос: сколько раз пакет из вне (ответ на пакет со станции из внутренней
> сети, например) проходит цепочку правил ipfw?
man ipfw
раздел PACKET FLOW
также посмотри по слову one_pass

> Man ipfw говорит что после операции divert пакет прекращает прохождение
> цепочки. Но правила, написаные для пакетов уже подвергшихся divert-у
> срабатывают! Означает ли это что эти пакеты после подмены адресов и портов
> снова проходят всю цепочку сначала, типа что они пришли на внешний интерфейс
> уже с внутренними dst-адресами, потом форвардятся на внутренний интерфейс и
> снова проходят цепочку? Т.е. 3 раза проходят цепочку правил ipfw.

   qwert_zaq 2004-07-27 22:32:58 (#199782)

Re: Вопрос по ipfw и NAT

Так же не должно быть! Ткните где об этом сказано? Я всегда считал что
цепочка правил выполняется для каждого интерфейса. Пришел пакет на один
интерфейс - прошел по цепочке до первого совпадения, форварднулся на другой
интерфейс, опять в цепочку попал. Правда что ли не так?

Правила проходят обработку один раз, по порядку нумерации. Первым как
правило выполняется правило divert, но не всегда. Если сервер выполняет
функцию маршрутизатора с натуральными ip, то правила для этого должны быть
написаны до divert.

Original Message From: "Alexander Kuzhelev" <sas***@z*****.ru>
To: "comp.soft.bsd.all (4228767)" <serg***@i*****.ru>
Sent: Tuesday, July 27, 2004 7:20 AM
Subject: Вопрос по ipfw и NAT

Привет!
Следующая ситуация: Роутер, 2 интерфейса, natd.
Вопрос: сколько раз пакет из вне (ответ на пакет со станции из внутренней
сети, например) проходит цепочку правил ipfw?
Man ipfw говорит что после операции divert пакет прекращает прохождение
цепочки. Но правила, написаные для пакетов уже подвергшихся divert-у
срабатывают! Означает ли это что эти пакеты после подмены адресов и портов
снова проходят всю цепочку сначала, типа что они пришли на внешний интерфейс
уже с внутренними dst-адресами, потом форвардятся на внутренний интерфейс и
снова проходят цепочку? Т.е. 3 раза проходят цепочку правил ipfw.

Rgds, Alexander Kuzhelev.

http://subscribe.ru/ http://subscribe.ru/feedback

http://subscribe.ru/ http://subscribe.ru/feedback

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

   "Alexander Kuzhelev" 2004-07-27 22:32:23 (#199780)

учет трафика

Привет!
Собираюсь поставить collocation и возникло вопрос:
Какие системы учета трафика лучше использовать?

Если есть возможность, дайте ссылки на доки по этим системам, лучше на
русском

Кирилл

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

   2004-07-27 22:22:11 (#199768)

Re: Вопрос по ipfw и NAT

Правила проходят обработку один раз, по порядку нумерации. Первым как
правило выполняется правило divert, но не всегда. Если сервер выполняет
функцию маршрутизатора с натуральными ip, то правила для этого должны быть
написаны до divert.

Original Message From: "Alexander Kuzhelev" <sas***@z*****.ru>
To: "comp.soft.bsd.all (4228767)" <serg***@i*****.ru>
Sent: Tuesday, July 27, 2004 7:20 AM
Subject: Вопрос по ipfw и NAT

Привет!
Следующая ситуация: Роутер, 2 интерфейса, natd.
Вопрос: сколько раз пакет из вне (ответ на пакет со станции из внутренней
сети, например) проходит цепочку правил ipfw?
Man ipfw говорит что после операции divert пакет прекращает прохождение
цепочки. Но правила, написаные для пакетов уже подвергшихся divert-у
срабатывают! Означает ли это что эти пакеты после подмены адресов и портов
снова проходят всю цепочку сначала, типа что они пришли на внешний интерфейс
уже с внутренними dst-адресами, потом форвардятся на внутренний интерфейс и
снова проходят цепочку? Т.е. 3 раза проходят цепочку правил ipfw.

Rgds, Alexander Kuzhelev.

http://subscribe.ru/ http://subscribe.ru/feedback

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

   "Serg Rencas" 2004-07-27 16:26:55 (#199460)

Вопрос по ipfw и NAT

Привет!
Следующая ситуация: Роутер, 2 интерфейса, natd.
Вопрос: сколько раз пакет из вне (ответ на пакет со станции из внутренней
сети, например) проходит цепочку правил ipfw?
Man ipfw говорит что после операции divert пакет прекращает прохождение
цепочки. Но правила, написаные для пакетов уже подвергшихся divert-у
срабатывают! Означает ли это что эти пакеты после подмены адресов и портов
снова проходят всю цепочку сначала, типа что они пришли на внешний интерфейс
уже с внутренними dst-адресами, потом форвардятся на внутренний интерфейс и
снова проходят цепочку? Т.е. 3 раза проходят цепочку правил ipfw.

Rgds, Alexander Kuzhelev.

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

   "Alexander Kuzhelev" 2004-07-27 14:12:07 (#199349)