<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: правила для flow-nfilter</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/87849.html</link>
    <description>Добрый день. Поставил себе flow-tools, но не могу разобраться с его фильтрами.&lt;br&gt;Написал следующие фильтры:&lt;br&gt;&lt;br&gt;filter-primitive set1&lt;br&gt;  type ip-address-prefix&lt;br&gt;  permit 192.168.0.0/24&lt;br&gt; &lt;br&gt;filter-definition set1&lt;br&gt;    match ip-source-address set1&lt;br&gt; &lt;br&gt;filter-primitive set3&lt;br&gt;  type ip-address-prefix&lt;br&gt;  permit 192.168.6.0/24&lt;br&gt; &lt;br&gt;filter-definition set3&lt;br&gt;    match ip-source-address set3&lt;br&gt; &lt;br&gt;filter-primitive set2&lt;br&gt;  type ip-address-prefix&lt;br&gt;  permit 192.168.1.0/24&lt;br&gt; &lt;br&gt;filter-definition set2&lt;br&gt;    match ip-source-address set2&lt;br&gt;&lt;br&gt;filter-primitive mail_server&lt;br&gt; type ip-address&lt;br&gt; permit 192.168.10.6&lt;br&gt; default deny&lt;br&gt;  &lt;br&gt;filter-primitive proxy_server&lt;br&gt;  type ip-address&lt;br&gt;  permit 192.168.10.2&lt;br&gt;  default deny&lt;br&gt;  &lt;br&gt;filter-primitive gw_server&lt;br&gt;type ip-address&lt;br&gt;permit 192.168.10.3     &lt;br&gt;default deny&lt;br&gt; &lt;br&gt;filter-primitive all   &lt;br&gt;  type ip-address-prefix&lt;br&gt;  permit 192.168.0.0/24&lt;br&gt;  permit 192.168.1.0/24&lt;br&gt;  permit 192.168.3.0/24&lt;br&gt;  permit 192.168.5.0/24&lt;br&gt;  permit 192.168.6.0/24&lt;br&gt; &lt;br&gt;filter-definition all&lt;br&gt; match src-ip-addr set1&lt;br&gt; or</description>

<item>
    <title>правила для flow-nfilter (Pahanivo)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/87849.html#15</link>
    <pubDate>Mon, 18 Jan 2010 13:09:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;         or &lt;br&gt;&amp;gt;&amp;gt;         match ip-destination-port port25 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;         match start-time dec12 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;думаю это по твоей теме ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нет, мне не надо на каком то порту, надо весь трафик... &lt;br&gt;&lt;br&gt;знаешь дорогой, пора уже своим мозгом думать начинать ...&lt;br&gt;я тебе дал ПРИМЕР из МАНА, пример показывает порядок интерпретации ЛОГИЧЕСКИХ ВЫРАЖЕНИЙ в правилах фильтра&lt;br&gt;&lt;br&gt;rule1 AND (rule2 OR rule3) = (в нотации фильтра, по федолту AND) rule1 rule2 OR rul1 rule3 =! (а не так как у тебя) rule1 rule2 OR rule3&lt;br&gt;</description>
</item>

<item>
    <title>правила для flow-nfilter (Aidaho)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/87849.html#14</link>
    <pubDate>Mon, 18 Jan 2010 11:03:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;         match start-time dec12 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;         or &lt;br&gt;&amp;gt;         match ip-destination-port port25 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;         match start-time dec12 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;думаю это по твоей теме ... &lt;br&gt;&lt;br&gt;нет, мне не надо на каком то порту, надо весь трафик...&lt;br&gt;</description>
</item>

<item>
    <title>правила для flow-nfilter (Pahanivo)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/87849.html#13</link>
    <pubDate>Mon, 18 Jan 2010 10:56:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  type ip-address-prefix &lt;br&gt;&amp;gt;  permit 192.168.5.0/24 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;filter-definition set_out &lt;br&gt;&amp;gt; match src-ip-addr set &lt;br&gt;&amp;gt;  match dst-ip-addr mail_server &lt;br&gt;&amp;gt;  or &lt;br&gt;&amp;gt;  match dst-ip-addr proxy_server &lt;br&gt;&amp;gt;  or &lt;br&gt;&amp;gt;  Match dst-ip-addr gw_server &lt;br&gt;&lt;br&gt;не стал гадать - дал man flow-nfilter и вот что увидел:&lt;br&gt;&lt;br&gt;       filter-definition foo&lt;br&gt;         match ip-source-port port80&lt;br&gt;         match start-time dec12&lt;br&gt;         or&lt;br&gt;         match ip-destination-port port25&lt;br&gt;         match start-time dec12&lt;br&gt;&lt;br&gt;думаю это по твоей теме ...&lt;br&gt;</description>
</item>

<item>
    <title>правила для flow-nfilter (Aidaho)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/87849.html#12</link>
    <pubDate>Mon, 18 Jan 2010 10:04:04 GMT</pubDate>
    <description>&amp;gt;ну не получается у тебя построить сложный фильт - построй несколько простых &lt;br&gt;&amp;gt;и понятных, &lt;br&gt;&amp;gt;скрипты для допиливания еще никто не отменял &lt;br&gt;&lt;br&gt;делаю например так, все равно показывает какой то странный трафик:&lt;br&gt;&lt;br&gt;filter-primitive set&lt;br&gt;  type ip-address-prefix&lt;br&gt;  permit 192.168.5.0/24&lt;br&gt;&lt;br&gt;filter-definition set_out&lt;br&gt; match src-ip-addr set&lt;br&gt;  match dst-ip-addr mail_server&lt;br&gt;  or&lt;br&gt;  match dst-ip-addr proxy_server&lt;br&gt;  or&lt;br&gt;  Match dst-ip-addr gw_server&lt;br&gt;</description>
</item>

<item>
    <title>правила для flow-nfilter (Pahanivo)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/87849.html#11</link>
    <pubDate>Mon, 18 Jan 2010 09:51:32 GMT</pubDate>
    <description>ну не получается у тебя построить сложный фильт - построй несколько простых и понятных,&lt;br&gt;скрипты для допиливания еще никто не отменял&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>правила для flow-nfilter (Aidaho)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/87849.html#10</link>
    <pubDate>Mon, 18 Jan 2010 09:23:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;   type ip-address-prefix &lt;br&gt;&amp;gt;   deny 192.168.0.0/24 &lt;br&gt;&amp;gt;   default permit &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;filter-primitive NAME &lt;br&gt;&amp;gt;   type ip-address-prefix &lt;br&gt;&amp;gt;   permit 192.168.0.0/24 &lt;br&gt;&amp;gt;   default deny &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;внимательно смотрим и ищем ДВА отличия &lt;br&gt;&lt;br&gt;блин, все не могу понять логику... ((&lt;br&gt;&lt;br&gt;не поможете? мне надо что бы считался трафик из моих подсетей, который идет на 3 сервера.&lt;br&gt;Ну и суммарный трафик, со всех сетей... помоги плз...&lt;br&gt;</description>
</item>

<item>
    <title>правила для flow-nfilter (nadirx2)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/87849.html#9</link>
    <pubDate>Fri, 15 Jan 2010 08:55:18 GMT</pubDate>
    <description>filter-primitive mynettraffic&lt;br&gt;    type ip-address-prefix&lt;br&gt;    permit 192.168.0.0/24&lt;br&gt;    default deny&lt;br&gt;&lt;br&gt;filter-definition mynet&lt;br&gt;    match-ip-destination-address mynettraffic&lt;br&gt; или&lt;br&gt;    match-ip-source-address mynettraffic&lt;br&gt;</description>
</item>

<item>
    <title>правила для flow-nfilter (Pahanivo)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/87849.html#8</link>
    <pubDate>Fri, 15 Jan 2010 05:11:36 GMT</pubDate>
    <description>filter-primitive NAME&lt;br&gt;   type ip-address-prefix&lt;br&gt;   deny 192.168.0.0/24&lt;br&gt;   default permit&lt;br&gt;&lt;br&gt;filter-primitive NAME&lt;br&gt;   type ip-address-prefix&lt;br&gt;   permit 192.168.0.0/24&lt;br&gt;   default deny&lt;br&gt;&lt;br&gt;внимательно смотрим и ищем ДВА отличия&lt;br&gt;</description>
</item>

<item>
    <title>правила для flow-nfilter (Aidaho)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/87849.html#7</link>
    <pubDate>Fri, 15 Jan 2010 03:53:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;а не подскажите как? а то в манах что то не заметил &lt;br&gt;&amp;gt;&amp;gt;:) &lt;br&gt;&amp;gt;&amp;gt;желательно с примером... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;так не пробовал? ) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;filter-primitive NAME &lt;br&gt;&amp;gt;   type ip-address-prefix &lt;br&gt;&amp;gt;   deny 192.168.0.0/24 &lt;br&gt;&amp;gt;   default permit &lt;br&gt;&lt;br&gt;эм... пробовал.. в конфиге же есть такое :)&lt;br&gt;только я не понял, где тут реверс? &lt;br&gt;</description>
</item>

</channel>
</rss>
