The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"iptables,, net-acct и трафик"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"iptables,, net-acct и трафик"
Сообщение от Alba emailИскать по авторуВ закладки on 14-Мрт-03, 19:47  (MSK)
есть клиенты (192.168.67.0/24)
есть роутер (eth0 192.168.67.1, eth0:0 80.237.7.21, eth1 80.237.7.67)
есть веб-сервер (eth0: 80.237.7.22), "сидящий" во внутренней сети

на роутере поднят net-acct (на eth0) и настроен маскарад:

#всех маскарадить, если destination 80.237.7.22
iptables -t nat -p TCP -A PREROUTING -s 192.168.67.0/24 -d 80.237.7.22 -j DNAT --to 80.237.7.22;

#маскарад в интернет для адреса 192.168.67.2
iptables -t nat -A POSTROUTING -s 192.168.67.2/32 -j MASQUERADE;

#запрет в интернет для адреса 192.168.67.46 (редирект на :81)
iptables -t nat -p TCP -A PREROUTING -s 192.168.67.46 -d ! 80.237.7.67 -j DNAT --to 80.237.7.67:81;

net-acct ловит весь этот трафик и показывает в логах...
самое интересное в том, что если ходить с 192.168.67.46 на 80.237.7.22 он почему-то показывает входящий трафик на 192.168.67.46 c интернет-адресов (таких как счётчики, баннеры и т.д.) (исходящий трафик нулевой)

вопрос - как бы вообще не пропускать эти "чужие" адреса на (в данном случае) 192.168.67.46?

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру