URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 704
[ Назад ]

Исходное сообщение
"как снимать статистику входящего трафика идущего через nat"

Отправлено deny7777 , 18-Июн-03 12:41 
т.е на интерфейсе смотряшем "наружу" висит natd
задача посчитать трафик если это конечно возможно :)
Конфиг следующий: FreeBSD 4.7
rc.conf:
natd_enable="yes"
natd_flags="-log -a a.b.c.d"

в rc.firewall:

${fwcmd} add divert natd tcp from 192.168.1.22 to any out xmit fxp1
${fwcmd} add divert natd tcp from 192.168.1.138 to any out xmit fxp1
${fwcmd} add divert natd ip from any to a.b.c.d in recv fxp1

так вот как понять сколько скушал трафика первый серый IP а сколько второй.


Содержание

Сообщения в этом обсуждении
"как снимать статистику входящего трафика идущего через nat"
Отправлено virus_net , 21-Июн-03 14:24 
>т.е на интерфейсе смотряшем "наружу" висит natd
>задача посчитать трафик если это конечно возможно :)
>Конфиг следующий: FreeBSD 4.7
>rc.conf:
>natd_enable="yes"
>natd_flags="-log -a a.b.c.d"
>
>в rc.firewall:
>
>${fwcmd} add divert natd tcp from 192.168.1.22 to any out xmit fxp1
>
>${fwcmd} add divert natd tcp from 192.168.1.138 to any out xmit fxp1
>
>${fwcmd} add divert natd ip from any to a.b.c.d in recv fxp1
>
>
>так вот как понять сколько скушал трафика первый серый IP а сколько
>второй.


/usr/ports/net/trafd
тебе поможет, повесь его слушать локальный ифейс fxp1
например на fxp1 висит IP 192.168.1.1
то вешать trafd вешается так
/usr/local/bin/trafd -r -p -i fxp1
для простоты, что бы он поднимался после ребута создай в /usr/local/etc/rc.d файл (например файло trafd.sh)с таким содержанием:
#!/bin/sh

/usr/local/bin/trafd -r -p -i fxp1 >/dev/null


"как снимать статистику входящего трафика идущего через nat"
Отправлено denn , 07-Июл-03 17:57 
>т.е на интерфейсе смотряшем "наружу" висит natd
>задача посчитать трафик если это конечно возможно :)
>Конфиг следующий: FreeBSD 4.7
>rc.conf:
>natd_enable="yes"
>natd_flags="-log -a a.b.c.d"
>
>в rc.firewall:
>
>${fwcmd} add divert natd tcp from 192.168.1.22 to any out xmit fxp1
>
>${fwcmd} add divert natd tcp from 192.168.1.138 to any out xmit fxp1
>
>${fwcmd} add divert natd ip from any to a.b.c.d in recv fxp1
>
>
>так вот как понять сколько скушал трафика первый серый IP а сколько
>второй.

ipfw -a l покажет трафик по каждому правилу


"как снимать статистику входящего трафика идущего через nat"
Отправлено virus_net , 08-Июл-03 17:26 
>
>ipfw -a l покажет трафик по каждому правилу

ipfw show


"как снимать статистику входящего трафика идущего через nat"
Отправлено Nikolai , 14-Июл-03 18:29 
>>
>>ipfw -a l покажет трафик по каждому правилу
>
>ipfw show
А ещё можно сделать count  к нужному IP