Привет всем,у меня вопрос есть шлюз на Suse10.3 + 2 сетевухи,одна inet, вторая local , поставил squid+netams, netams трафик считает идёт по цепочкам
rule 11 "INPUT -j QUEUE"
rule 12 "FORWARD -j QUEUE"
rule 13 "OUTPUT -j QUEUE"
возможно ли в netams считать весь трафик идущий из local в Инет и наоборот+ фильтрация по mac и drop всех кого нет в unitax,выкладываю конфиг
#NeTAMS 3.4.0 (3146.1) root@linuxServer / Вск Янв 27 05:28:07 OMST 2008
#configuration built Fri Feb 15 12:58:36 2008
#begin
#global variables configuration
debug none
language ru
user oid 0BB964 name admin real-name "Admin" crypted $1$$HpXmjtul/3i1.bf.B27bU. email root@localhost permit all
#services configuration
service server 0
login local
listen 20001
max-conn 8
service processor
lookup-delay 60
flow-lifetime 180
policy oid 09EF03 name ip target proto ip
policy oid 09F0BB name www target proto tcp port 80 81 8080 3128 443
policy oid 0FD4E5 name mail target proto tcp port 25 110
restrict all drop local pass
unit group oid 0E9BB4 name CLIENTS acct-policy ip www mail
unit host oid 0FD7E1 name server ip 127.0.0.1 acct-policy ip www mail
unit user oid 053ED4 name admin ip 192.168.0.30 email client1@domain.ru parent CLIENTS acct-policy ip www mail
unit user oid 058F1F name Gbux ip 192.168.0.8 email client2@domain.ru parent CLIENTS acct-policy ip www mail
unit user oid 0533D2 name LN ip 192.168.0.10 email client3@domain.ru parent CLIENTS acct-policy ip www mail
unit user oid 066795 name karen ip 192.168.0.11 email client4 parent CLIENTS acct-policy ip www mail
unit user oid 05F1BC name TAI ip 192.168.0.29 email client5 parent CLIENTS acct-policy ip www mail
unit user oid 0FDAA3 name TVI ip 192.168.0.7 email client6 parent CLIENTS acct-policy ip www mail
unit user oid 051EEF name Faberlic ip 192.168.0.16 email client7 parent CLIENTS acct-policy ip www mail
unit user oid 0F5F33 name MO ip 192.168.0.33 email acct-policy parent CLIENTS acct-policy ip www mail
unit user oid 051559 name ALEX ip 192.168.0.105 email acct-policy parent CLIENTS acct-policy ip www mail
unit user oid 0F13UT name rezerv ip 192.168.0.110 email parent CLIENTS acct-policy ip www mail
unit net oid 0D8EC4 name LAN ip 192.168.0.0/24 acct-policy ip www mail
service storage 1
type mysql
accept all
service data-source 1
type ip-traffic
source ipq
rule 11 "INPUT -j QUEUE"
rule 12 "FORWARD -j QUEUE"
rule 13 "OUTPUT -j QUEUE"
service quota
policy ip
notify soft owner
notify hard owner
notify return owner
service alerter 0
report oid 06100 name rep1 type traffic period day detail simple
smtp-server localhost
service html
path /usr/local/www/stat
run 10min
url http://192.168.0.1/stat/
htaccess yes
client-pages all
account-pages none
service scheduler
oid 08FFFF time 10min action "html"
#end
ставлю restrict all drop local pass и ввожу другой ip которого нет unitax а он пускает в inet вопрос почему.
Netams + фильтрация
Модераторы: SLEDopit, Модераторы разделов
-
McLeod095
- Сообщения: 477
- ОС: Люблю слаку
Re: Netams + фильтрация
unit net oid 0D8EC4 name LAN ip 192.168.0.0/24 acct-policy ip www mail
А вот это не лишнее
сетка вроде присутствует так он у пускает
А вот это не лишнее
сетка вроде присутствует так он у пускает
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
-
scayzi
- Сообщения: 37
- ОС: OpenSuSE 11.1 и др
Re: Netams + фильтрация
Спасибо помогло! а почему он не считает по политике ip, по остальным всё нормально и правильная ли это политика если я хочу считать весь трафик unita по всем портам так скажем суммарный обьём может поставить
>policy name ip target proto ip
>policy name tcp target proto tcp
>policy name udp target proto udp
>policy name trash target proto ip
unit host name Pupkin ip 192.168.0.10 acct-policy ip %tcp %udp trash
>policy name ip target proto ip
>policy name tcp target proto tcp
>policy name udp target proto udp
>policy name trash target proto ip
unit host name Pupkin ip 192.168.0.10 acct-policy ip %tcp %udp trash
-
McLeod095
- Сообщения: 477
- ОС: Люблю слаку
Re: Netams + фильтрация
не знаю что сказать
policy name ip target proto ip
у меня по этой политике считает все.
вот еще что у меня
policy oid name ip target proto ip
policy oid name udp target proto udp
policy oid name tcp target proto tcp
policy oid name icmp target proto icmp
policy oid name gre target proto gre
policy oid name www target proto tcp port 80 81 8080 3128
policy oid name smtp target proto tcp port 25
policy oid name pop3 target proto tcp port 110
policy oid name icq target proto tcp port 5190
default acct-policy ip udp tcp icmp gre www smtp pop3 icq
policy name ip target proto ip
у меня по этой политике считает все.
вот еще что у меня
policy oid name ip target proto ip
policy oid name udp target proto udp
policy oid name tcp target proto tcp
policy oid name icmp target proto icmp
policy oid name gre target proto gre
policy oid name www target proto tcp port 80 81 8080 3128
policy oid name smtp target proto tcp port 25
policy oid name pop3 target proto tcp port 110
policy oid name icq target proto tcp port 5190
default acct-policy ip udp tcp icmp gre www smtp pop3 icq
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
-
scayzi
- Сообщения: 37
- ОС: OpenSuSE 11.1 и др
Re: Netams + фильтрация
выставил политику по tcp и по udp всё нормально считает но ещё вопрос почему когда отрубаю политику по unit net я не могу зайти на просмотр статистики траффа когда врубаю её всё OK но это не есть хорошо нужна фильтрация по ip и mac, mac уже сделал в unitax но я не могу зайти на просмотр статистики идёт drop и всё! в чём трабла могу выложить конфиги если надо
-
McLeod095
- Сообщения: 477
- ОС: Люблю слаку
Re: Netams + фильтрация
Дропается видимо потому как отрабатьвает правило INPUT -j QUEUE, которое и не пускает.
Если врубаешь сеть в правило то пускает всех из сети на статистику и в мир. Если его нет то будет пускать только тех которые прописаны в правилах.
Вообще лучше INPUT -j QUEUE убрать и нормально прописать правила в iptables которые будут работать всегда в не зависимости от работы netams.
Или в
rule 11 "INPUT -j QUEUE"
rule 12 "FORWARD -j QUEUE"
rule 13 "OUTPUT -j QUEUE"
прописывать еще кучу правил. Но тогда при вырубании netamsa они тоже удалятся и будет скорее всего все открыто.
Для подсчета трафа можно использовать связку iptables+ULOGD+netams тоже нормально считает.
Если врубаешь сеть в правило то пускает всех из сети на статистику и в мир. Если его нет то будет пускать только тех которые прописаны в правилах.
Вообще лучше INPUT -j QUEUE убрать и нормально прописать правила в iptables которые будут работать всегда в не зависимости от работы netams.
Или в
rule 11 "INPUT -j QUEUE"
rule 12 "FORWARD -j QUEUE"
rule 13 "OUTPUT -j QUEUE"
прописывать еще кучу правил. Но тогда при вырубании netamsa они тоже удалятся и будет скорее всего все открыто.
Для подсчета трафа можно использовать связку iptables+ULOGD+netams тоже нормально считает.
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch