URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 67418
[ Назад ]

Исходное сообщение
"Вопрос по iptables."

Отправлено vanches , 06-Июл-06 19:05 
Имеется файрвол под управлением iptables.
Который так же считывает информацию какой ай-пи сколько выкачал и отправил в глобальную сеть. Это видно при вводе # iptables -L -v

Chain INPUT (policy ACCEPT 4023K packets, 1495M bytes)
pkts bytes target     prot opt in     out     source              
destination

Chain FORWARD (policy ACCEPT 9945K packets, 5409M bytes)
pkts bytes target     prot opt in     out     source              
destination
371K   44M            all  --  any    any     192.168.1.2          anywhere
405K  292M            all  --  any    any     anywhere          192.168.1.2

и так далее по всему списку ай-пи адресов.

Вопрос вот в чем, что мне показывает chain input\forward, как можно узнать с каких чисел и по какие числа ведется данная статистика, обнуляется ли она вообще???
Заранее премного благодарен!


Содержание

Сообщения в этом обсуждении
"Вопрос по iptables."
Отправлено calculator , 06-Июл-06 19:27 
iptables это не биллинг. Колонка bytes просто счетчик информации, прошедшей по определенному правилу. Для наглядности. Естественно ни о каких датах в стандартном исполнении iptables речи быть не может. Данные там сохраняются от момента инициализации соотвующих правил, либо после обнуления соотв. цепочек.
Считать именно таким образом - некорректно по многим причинам. Для счета можно использовать действие ULOG.
http://www.opennet.me/docs/RUS/iptables/