Проблема такого типа.
Есть сервер на ubuntu 8.04 tls
настроены правила в iptables чтоб трафик попадал в ulog-acctd. Есть клиенты которые получают доступ по vpn так вот проблема такого типа
когда заворачиваю трафик по 80 порту на прокси сервер чтоб проверялся трафик антивирусом. То в статистики по клиентам которые были подключены по VPN клиенты трафик не считается =(
От правила для iptables чтоб трафик шел в улог
Код:
$IPT -A FORWARD -j ULOG --ulog-nlgroup 1 --ulog-cprange 48 --ulog-qthreshold 50 --ulog-prefix "FORWARD"
$IPT -A INPUT -j ULOG --ulog-nlgroup 1 --ulog-cprange 48 --ulog-qthreshold 50 --ulog-prefix "INPUT"
$IPT -A OUTPUT -j ULOG --ulog-nlgroup 1 --ulog-cprange 48 --ulog-qthreshold 50 --ulog-prefix "OUTPUT"
От правила чтоб трафик заворачивался на проксю
Код:
$IPT -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 3128
Пробовал сделать так
Код:
$IPT -t nat -A PREROUTING -s 172.16.1.0/24 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
Но попытки мои все оказались четными =(
Хотя инет у пользователей есть.
Не считает трафик =(
Модераторы: SLEDopit, Модераторы разделов
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Не считает трафик =(
По теме: счетчики в iptables увеличиваются?
Не по теме: У вас ulog в mysql кладет информацию? Подскажите, как вы потом её формируете в отчет?
Не по теме: У вас ulog в mysql кладет информацию? Подскажите, как вы потом её формируете в отчет?
-
Alex2ndr
- Сообщения: 443
- ОС: Debian Lenny
Re: Не считает трафик =(
И заодно неплохо бы схему сети видеть(или хотя бы описать). Откуда приходит впн, и тд.
-
ulan44
- Сообщения: 80
Re: Не считает трафик =(
Да счетчики увеличиваются
Самописным perl скриптом
Отчеты выводу через php
Ну как стандартно есть сеть 3.6.0.0/24 есть сервак 3.6.0.1(VPN) к нему и подцепляются клиенты.
На серваке две сетевые одна к адсл вторая в сеть.
-
neol
- Сообщения: 600
- ОС: Debian Stable
Re: Не считает трафик =(
четный - кратный двум.
тщетный - напрасный, дармовой, бесполезный; пустой, безуспешный.
Не знаю как на вашей планете, а на нашей диапазоны адресов для локальных сетей определяются RFC3330.
PS Кстати подсеть 3.0.0.0/8 принадлежит General Electric Company