URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 30896
[ Назад ]

Исходное сообщение
"Нужна помощь в настройке ipchains"

Отправлено 62mkv , 11-Июн-03 12:48 
Здравствуйте ! у меня такая конфигурация : 1 Linux (Mandrake 8) машина имеет постоянное подключение к Инету, 2 других ходят через нее в инет. Для этого я настроил NAT через ipchains 1.3.9. там всего одно правило - MASQ в цепочке FORWARD. проблем никаких нет, только вот хотелось бы, притом очень хотелось бы, иметь логи не ИСходящих пакетов, которые как раз бесплатны, а Входящих ! т.е. кто сколько скачал если по простому...  у кого есть опыт работы с этим делом, помогите пожалуйста !! на опеннет в основном по iptables информация, но ничего похожего я и там не нашел ! Спасибо

Содержание

Сообщения в этом обсуждении
"Нужна помощь в настройке ipchains"
Отправлено J , 11-Июн-03 13:01 
>Здравствуйте ! у меня такая конфигурация : 1 Linux (Mandrake 8) машина
>имеет постоянное подключение к Инету, 2 других ходят через нее в
>инет. Для этого я настроил NAT через ipchains 1.3.9. там всего
>одно правило - MASQ в цепочке FORWARD. проблем никаких нет, только
>вот хотелось бы, притом очень хотелось бы, иметь логи не ИСходящих
>пакетов, которые как раз бесплатны, а Входящих ! т.е. кто сколько
>скачал если по простому...  у кого есть опыт работы с
>этим делом, помогите пожалуйста !! на опеннет в основном по iptables
>информация, но ничего похожего я и там не нашел ! Спасибо
>


ipchains -A output -d $IP1 -s ! $LOCAL_NET -i $LOCAL_IFACE -j ACCEPT
ipchains -A output -d $IP2 -s ! $LOCAL_NET -i $LOCAL_IFACE -j ACCEPT
....


"Нужна помощь в настройке ipchains"
Отправлено 62mkv , 11-Июн-03 13:42 

>ipchains -A output -d $IP1 -s ! $LOCAL_NET -i $LOCAL_IFACE -j ACCEPT
>ipchains -A output -d $IP2 -s ! $LOCAL_NET -i $LOCAL_IFACE -j ACCEPT
Спасибо ! а -l не надо добавить к каждой команде ?
под $IP1-2 понимается конкретные IP-адреса моих приватных машин ?
а под LOCAL_NET - 192.168.0.0/24 ? (маска частной подсети)