<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Подсчет траффика в FreeBSD 6.3 + Ipacctd</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/85424.html</link>
    <description>Здравствуйте, есть проблемка.&lt;br&gt;&lt;br&gt;Считаю трафик на внешнем ифейсе, для того чтобы сверяться с провайдером. Пров выдает инет с PPPoE авторизацией, соотв. внешний ифейс - tun0, IP адрес - белый.&lt;br&gt;&lt;br&gt;NAT для PPPoE пробовал обеспечивать ключом -nat при запуске ppp, проблема остается.&lt;br&gt;&lt;br&gt;Вот кусок rc.firewall, обеспечивающий траффиком ipacctd и сам NAT.&lt;br&gt;&lt;br&gt;#####################################################&lt;br&gt;$fwcmd add 210 tee 10003 ip from any to any via tun0&lt;br&gt;&lt;br&gt;$fwcmd add 200 divert natd ip from $lan to any via tun0&lt;br&gt;$fwcmd add 201 divert natd ip from any to me via tun0&lt;br&gt;&lt;br&gt;$fwcmd add 500 pass ip from $lan to any keep-state&lt;br&gt;#####################################################&lt;br&gt;&lt;br&gt;ПРОБЛЕМА : В файле /var/log/ipacctd.tun0.log обнаруживаются записи о пакетах, с &quot;серыми&quot; адресами получателя, например вот так :&lt;br&gt;&lt;br&gt;195.34.52.25   14928   192.168.х.х  2401    tcp     846     7       12433446&lt;br&gt;&lt;br&gt;Почему так происходит ? Ведь в место &quot;192.168.х.х&quot; должен стоять белый IP адрес.&lt;br&gt;КАК сделать, чтобы в ipacctd попадали правил</description>

<item>
    <title>Подсчет траффика в FreeBSD 6.3 + Ipacctd (newchainik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/85424.html#8</link>
    <pubDate>Thu, 28 May 2009 13:03:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$fwcmd add 200 divert natd ip from $lan to any via tun0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$fwcmd add 201 divert natd ip from any to me via tun0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$fwcmd add 500 pass ip from $lan to any keep-state &lt;br&gt;&amp;gt;##################################################### &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Все решилось просто,&lt;br&gt;&lt;br&gt;$fwcmd add 190 tee 10003 ip from any to any via tun0 IN&lt;br&gt;$fwcmd add 200 divert natd ip from $lan to any via tun0 &lt;br&gt;$fwcmd add 201 divert natd ip from any to me via tun0 &lt;br&gt;$fwcmd add 210 tee 10003 ip from any to any via tun0 OUT&lt;br&gt;&lt;br&gt;Я несразу допер о тонкостях работы natd. =)))&lt;br&gt;</description>
</item>

<item>
    <title>Подсчет траффика в FreeBSD 6.3 + Ipacctd (newchainik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/85424.html#7</link>
    <pubDate>Wed, 27 May 2009 10:37:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; русский язык дружу? &lt;br&gt;&lt;br&gt;Вы о чем ?&lt;br&gt;Что вам не понятно в описании проблемы ?&lt;br&gt;&lt;br&gt;Скажу другими словами, откуда ipacctd &quot;знает&quot; о IP адресе получателя, СЛУШАЯ ВНЕШНИЙ ИФЕЙС?. Если IPFW сначала на порт ipacctd заворачивает, а потом уже в NATd ? Я так понимаю, что прилетающий пакет, попадать должен в Ipacctd, потом в NAT...&lt;br&gt;Но я менял порядок правил отсылающих пакеты в Natd и ipacctd, ничего не меняется... &lt;br&gt;Вернее меняется,&lt;br&gt;&lt;br&gt;если номера правил в ipfw как в первом посте, то вот как видит ping ya.ru ( пинг с локальной сети) ipacctd :&lt;br&gt;&lt;br&gt;213.180.204.8   0       x.x.91.254    0       icmp    240     4       12434215&lt;br&gt;192.168.1.1 8       213.180.204.8   0       icmp    240     4       12434215&lt;br&gt;&lt;br&gt;Если сделать  вот так :&lt;br&gt;&lt;br&gt;$fwcmd add 150 tee 10003 ip from any to any via tun0&lt;br&gt;$fwcmd add 200 divert natd ip from $lan to any via tun0&lt;br&gt;$fwcmd add 201 divert natd ip from any to me via tun0&lt;br&gt;&lt;br&gt;То будет вот так в логе ипаццтд :&lt;br&gt;&lt;br&gt;213.180.204.8   0       192.168.1.1 0       icmp    240     4     </description>
</item>

<item>
    <title>Подсчет траффика в FreeBSD 6.3 + Ipacctd (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/85424.html#6</link>
    <pubDate>Wed, 27 May 2009 09:20:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;      12433446 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;где, y.y.y.y - белый IP внешнего ифейса. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;что значит присутствуют??? как чать лога или вообще только с серым айпишником &lt;br&gt;&amp;gt;&amp;gt;все строки?? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если все компы локалки пущу в инет, то они и засвется с &lt;br&gt;&amp;gt;серыми IP. &lt;br&gt;&amp;gt;Щас у меня только 2 машины напрямик бегают, без Сквидов. &lt;br&gt;&lt;br&gt;русский язык дружу?&lt;br&gt;</description>
</item>

<item>
    <title>Подсчет траффика в FreeBSD 6.3 + Ipacctd (newchainik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/85424.html#5</link>
    <pubDate>Wed, 27 May 2009 07:35:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Сорри, адрес неверно написал &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;195.34.52.25   14928   y.y.y.y  2401    &lt;br&gt;&amp;gt;&amp;gt;tcp     846     7 &lt;br&gt;&amp;gt;&amp;gt;      12433446 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;где, y.y.y.y - белый IP внешнего ифейса. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;что значит присутствуют??? как чать лога или вообще только с серым айпишником &lt;br&gt;&amp;gt;все строки?? &lt;br&gt;&lt;br&gt;Если все компы локалки пущу в инет, то они и засвется с серыми IP.&lt;br&gt;Щас у меня только 2 машины напрямик бегают, без Сквидов.&lt;br&gt;</description>
</item>

<item>
    <title>Подсчет траффика в FreeBSD 6.3 + Ipacctd (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/85424.html#4</link>
    <pubDate>Wed, 27 May 2009 03:31:01 GMT</pubDate>
    <description>&amp;gt;Сорри, адрес неверно написал &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;195.34.52.25   14928   y.y.y.y  2401    &lt;br&gt;&amp;gt;tcp     846     7 &lt;br&gt;&amp;gt;      12433446 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;где, y.y.y.y - белый IP внешнего ифейса. &lt;br&gt;&lt;br&gt;что значит присутствуют??? как чать лога или вообще только с серым айпишником все строки??&lt;br&gt;</description>
</item>

<item>
    <title>Подсчет траффика в FreeBSD 6.3 + Ipacctd (NewChainik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/85424.html#3</link>
    <pubDate>Tue, 26 May 2009 17:11:13 GMT</pubDate>
    <description>Сорри, адрес неверно написал&lt;br&gt;&lt;br&gt;195.34.52.25   14928   y.y.y.y  2401    tcp     846     7       12433446&lt;br&gt;&lt;br&gt;где, y.y.y.y - белый IP внешнего ифейса.&lt;br&gt;</description>
</item>

<item>
    <title>Подсчет траффика в FreeBSD 6.3 + Ipacctd (NewChainik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/85424.html#2</link>
    <pubDate>Tue, 26 May 2009 17:09:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;      12433446 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Почему так происходит ? Ведь в место &quot;192.168.х.х&quot; должен стоять белый IP &lt;br&gt;&amp;gt;&amp;gt;адрес. &lt;br&gt;&amp;gt;&amp;gt;КАК сделать, чтобы в ipacctd попадали правильный IP белый IP, выдаваемый провайдером &lt;br&gt;&amp;gt;&amp;gt;? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ЗЫЖ trafshow и tcpdump на tun0 показывают &quot;правильные&quot; адреса. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;что значит _обнаруживаются_ ? &lt;br&gt;&lt;br&gt;Это значит, что в логе ipacctd /var/log/ipacctd.tun0.log присутсвуют строки такого вида :&lt;br&gt;&lt;br&gt;195.34.52.25   14928   192.168.х.х  2401    tcp     846     7       12433446&lt;br&gt;&lt;br&gt;А ведь должно быть так :&lt;br&gt;&lt;br&gt;95.34.52.25   14928   y.y.y.y  2401    tcp     846     7       12433446&lt;br&gt;&lt;br&gt;где, y.y.y.y - белый IP внешнего ифейса.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Подсчет траффика в FreeBSD 6.3 + Ipacctd (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/85424.html#1</link>
    <pubDate>Tue, 26 May 2009 15:15:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;195.34.52.25   14928   192.168.х.х  2401    &lt;br&gt;&amp;gt;tcp     846     7 &lt;br&gt;&amp;gt;      12433446 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Почему так происходит ? Ведь в место &quot;192.168.х.х&quot; должен стоять белый IP &lt;br&gt;&amp;gt;адрес. &lt;br&gt;&amp;gt;КАК сделать, чтобы в ipacctd попадали правильный IP белый IP, выдаваемый провайдером &lt;br&gt;&amp;gt;? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ЗЫЖ trafshow и tcpdump на tun0 показывают &quot;правильные&quot; адреса. &lt;br&gt;&lt;br&gt;что значит _обнаруживаются_ ?&lt;br&gt;</description>
</item>

</channel>
</rss>
