The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"ipfw правила для подсчета трафика"
Отправлено mg, 22-Ноя-06 20:18 
>Значит так.
>ipfw zero, обнуляю лог ipfw, пользую интернет. Через некоторое время:
>ipfw show > ipfw.show
>
>00010  103  12901 count log logamount 1000 ip from 192.168.0.2
>to any out xmit rl1
>00015  655 185631 divert 199 ip from any to any out
>xmit rl0
>00020  734 115660 divert 8668 ip from any to any via
>rl1
>00025  642  63905 divert 199 ip from any to any
>in recv rl0
>00030  120  39488 count log logamount 1000 ip from any
>to 192.168.0.2 in recv rl1
>00040 2031 365196 allow ip from any to any
>65535    0      0 deny
>ip from any to any
>
>/var/log/ipfw/ipfw.log
>Nov 22 20:17:40 sieve /kernel: ipfw: 10 Count TCP 192.168.0.2:1032 81.26.176.12:6112 out
>via rl1
>Nov 22 20:17:40 sieve /kernel: ipfw: 30 Count TCP 81.26.176.12:6112 192.168.0.2:1032 in
>via rl1
>Nov 22 20:17:40 sieve /kernel: ipfw: 10 Count TCP 192.168.0.2:1032 81.26.176.12:6112 out
>via rl1
>Nov 22 20:17:40 sieve /kernel: ipfw: 10 Count TCP 192.168.0.2:1032 81.26.176.12:6112 out
>via rl1
>Nov 22 20:17:40 sieve /kernel: ipfw: 30 Count TCP 81.26.176.12:6112 192.168.0.2:1032 in
>via rl1
>Nov 22 20:17:40 sieve /kernel: ipfw: 10 Count TCP 192.168.0.2:1032 81.26.176.12:6112 out
>via rl1
>Nov 22 20:17:40 sieve /kernel: ipfw: 30 Count TCP 81.26.176.12:6112 192.168.0.2:1032 in
>via rl1
>Nov 22 20:17:40 sieve /kernel: ipfw: 10 Count TCP 192.168.0.2:1032 81.26.176.12:6112 out
>via rl1
>Nov 22 20:17:40 sieve /kernel: ipfw: 30 Count TCP 81.26.176.12:6112 192.168.0.2:1032 in
>via rl1
>Nov 22 20:17:41 sieve /kernel: ipfw: 10 Count TCP 192.168.0.2:1032 81.26.176.12:6112 out
>via rl1
>Nov 22 20:17:42 sieve /kernel: ipfw: 10 Count TCP 192.168.0.2:1032 81.26.176.12:6112 out
>via rl1
>Nov 22 20:17:42 sieve /kernel: ipfw: 30 Count TCP 81.26.176.12:6112 192.168.0.2:1032 in
>via rl1
>Nov 22 20:17:42 sieve /kernel: ipfw: 10 Count TCP 192.168.0.2:1032 81.26.176.12:6112 out
>via rl1
>Nov 22 20:17:42 sieve /kernel: ipfw: 30 Count TCP 81.26.176.12:6112 192.168.0.2:1032 in
>via rl1
>Nov 22 20:17:42 sieve /kernel: ipfw: 10 Count TCP 192.168.0.2:1032 81.26.176.12:6112 out
>via rl1
>Nov 22 20:17:42 sieve /kernel: ipfw: 30 Count TCP 81.26.176.12:6112 192.168.0.2:1032 in
>via rl1
>Nov 22 20:17:42 sieve /kernel: ipfw: 10 Count TCP 192.168.0.2:1032 81.26.176.12:6112 out
>via rl1
>Nov 22 20:17:42 sieve /kernel: ipfw: limit 10 reached on entry 10
>
>Nov 22 20:17:42 sieve /kernel: ipfw: 30 Count TCP 81.26.176.12:6112 192.168.0.2:1032 in
>via rl1
>Nov 22 20:17:46 sieve last message repeated 2 times
>Nov 22 20:17:46 sieve /kernel: ipfw: limit 10 reached on entry 30
>
>
>Число строк в логе не соответствует числу переданных пакетов! Куда деются???

Э... невольно вспоминается анекдот...
- Доктор! Меня игнорируют!
- Следующий!

К чему анекдот, вам же тут написали что у вас не все правила указаны с опцией log logamount 1000, вы же опять приводите свои правила в которых не везде есть эта опция и опять задаёте тот же самый вопрос. Я не понимаю, месье тонкий извращенец?
Вам что прям указать те ваши правила где нет такой опции? Да без проблем у вас таких правил 4. Вот они :
00015  655 185631 divert 199 ip from any to any out xmit rl0
00020  734 115660 divert 8668 ip from any to any via rl1
00025  642  63905 divert 199 ip from any to any in recv rl0
00040 2031 365196 allow ip from any to any

Вы теперь видите что у этих ВАШИХ правил НЕТУ ОПЦИЙ count и НЕТУ опций log logamount 1000 или не видите ?  Если не видите то извиняйте вам не сюда вам к акулисту ...

С другой стороны я погляжу у вас появились правила используемые при настройке Netams, зачем же вам тогда считатать что-то через логи если вы уже используете Netams?

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру