Как исключить из подсчета траффик на локальный FTP?
На машине стоит squid и proftpd.
Сейчас считаю с помошью ipchains, но считается весь траффик. Нужно считать траффик, который идет из инета и со squid на сервере с реальным IP ($SERV ) уходит в сетку с "серыми" IP, но при этом учитывать отдельно или исключать траффик который тянется с $SERV FTP.
В общем выглядит так:
:input ACCEPT
:forward ACCEPT
:output ACCEPT
:traffic -
-A input -s 0.0.0.0/0.0.0.0 -d 10.0.0.81/255.255.255.255
-A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 -j traffic
-A forward -s 10.0.0.81/255.255.255.255 -d 0.0.0.0/0.0.0.0 -j MASQ
-A forward -s 0.0.0.0/0.0.0.0 -d 10.0.0.81/255.255.255.255 -j MASQ
-A output -s 10.0.0.81/255.255.255.255 -d 0.0.0.0/0.0.0.0
-A output -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 -j traffic
-A traffic -s 0.0.0.0/0.0.0.0 -d 10.0.0.81/255.255.255.255 -j ACCEPT
-A traffic -s 10.0.0.81/255.255.255.255 -d 0.0.0.0/0.0.0.0 -j ACCEPT
Если дописываю
-A input -s $SERV 21:21 -d 0.0.0.0/0.0.0.0 -j traffic
-A traffic -s $SERV 21:21 -d 10.0.0.81/255.255.255.255 -j ACCEPT
то он что-то считает немного пакетов, непонятно по какому принципу. При перекачке 38К учитывает байт 400
В чем дело - не могу понять.