<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как поймать tcpdump&apos;ом REDIRECT</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85229.html</link>
    <description>Зрасти господа хорошие.&lt;br&gt;&lt;br&gt;Собственно сабж&lt;br&gt;Есть Squid и transparent proxy через REDIRECT для WWW, какое бы правело написать чтобы iptables считал бы весь обратный/входящий WWW трафик, причем надо именно через счётчики iptables&apos;а. В первую очередь интересуют критерии правила.&lt;br&gt;</description>

<item>
    <title>Как поймать tcpdump&apos;ом REDIRECT (Sarge)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85229.html#3</link>
    <pubDate>Tue, 12 May 2009 11:36:22 GMT</pubDate>
    <description>&amp;gt;Прикольно у вас tcpdump транслирует правела iptables&apos;а :-) &lt;br&gt;&lt;br&gt;блин, это у меня из-за названия темы мысли разбежались в разные стороны :)&lt;br&gt;</description>
</item>

<item>
    <title>Как поймать tcpdump&apos;ом REDIRECT (zmc)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85229.html#2</link>
    <pubDate>Tue, 12 May 2009 08:50:50 GMT</pubDate>
    <description>&amp;gt;И при чём тут tcpdump? &lt;br&gt;&lt;br&gt;Я просто сначала хотел написать что не могу отловить tcpdump&apos;ом REDIRECT пакеты, а потом передумал :-)&lt;br&gt;&lt;br&gt;&amp;gt;Просто создайте правило, которое ловит всё что выходит из сквида, IP и &lt;br&gt;&amp;gt;порт вам известен. Что-то вроде: &lt;br&gt;&amp;gt;tcpdump -I OUTPUT 1 -p tcp -sport 8080 -s 192.168.0.1 &lt;br&gt;&lt;br&gt;Прикольно у вас tcpdump транслирует правела iptables&apos;а :-)&lt;br&gt;&lt;br&gt;Вообще то я так и делал тока проблема была в том что все это находилось в подцепочке которая вызывалась из FORWARD.&lt;br&gt;Так что за подсказку спасибо :-)&lt;br&gt;</description>
</item>

<item>
    <title>Как поймать tcpdump&apos;ом REDIRECT (Sarge)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85229.html#1</link>
    <pubDate>Tue, 12 May 2009 07:57:43 GMT</pubDate>
    <description>И при чём тут tcpdump?&lt;br&gt;&lt;br&gt;Просто создайте правило, которое ловит всё что выходит из сквида, IP и порт вам известен. Что-то вроде:&lt;br&gt;tcpdump -I OUTPUT 1 -p tcp -sport 8080 -s 192.168.0.1&lt;br&gt;&lt;br&gt;Если же надо считать именно то, что извне заходит в сквид, тогда надо сначала указать сквиду какие исходящие порты он может использовать (если он так умеет). Хотя тут остаётся вопрос - как сделать так чтобы другие программы эти порты не использовали...&lt;br&gt;</description>
</item>

</channel>
</rss>
