>>пропустил файл 2694034 байт >>заначения перед экспериментом >>00600 0 0 count ip from any to any out xmit vlan20 >> >>IF-MIB::ifOutOctets.28 = Counter32: 15147630 >>HOST-RESOURCES-MIB::hrSWRunParameters.5269 = STRING: "ifOutOctets.28" >> >>значения после эксперимента >>00600 2494 3736575 count ip from any to any out xmit vlan20 >> >>IF-MIB::ifOutOctets.28 = Counter32: 22690720 >>HOST-RESOURCES-MIB::hrSWRunParameters.5337 = STRING: "ifOutOctets.28" >> >>как видно из результатов эксперимента 22690720-15147630=7543090 байт, это больше в два раза >>цифры полученной по ipfw >>из-за чего это получается ? > >просто у тебя данные посчитались дважды, лил файл наверно не с этой >машини а через неё, есть такая фича во фрее, надо >подробнее описывать правила в ipfw. Скачивал файл с машины где и интерфейс Vlan20, объясни как это может получаться, чтобы через интерфейс прошло байт в два раза больше чем сам файл ? вот мои настройки IPFW 00002 0 0 allow icmp from 192.168.0.0/16 to 10.0.4.0/24 via vlan4 00003 0 0 allow icmp from 10.0.4.0/24 to 192.168.0.0/16 via vlan4 00004 148 16408 allow ip from 192.168.8.0/21 to 192.168.8.0/21 via vlan4 00005 97 7564 deny ip from any to any via vlan4 00006 0 0 allow icmp from 192.170.0.0/21 to 2.0.2.0/24 via vlan202 00007 0 0 allow icmp from 2.0.2.0/24 to 192.170.0.0/21 via vlan202 00008 0 0 allow ip from 192.170.0.0/21 to 192.170.0.0/21 via vlan202 00009 0 0 deny ip from any to any via vlan202 00010 0 0 allow icmp from 192.168.16.0/21 to 10.0.13.0/24 via vlan13 00011 0 0 allow icmp from 10.0.13.0/24 to 192.168.16.0/21 via vlan13 00012 0 0 allow ip from 192.168.16.0/21 to 192.168.16.0/21 via vlan13 00013 0 0 deny ip from any to any via vlan13 00014 0 0 allow icmp from 192.168.24.0/21 to 10.0.23.0/24 via vlan23 00015 0 0 allow icmp from 10.0.23.0/24 to 192.168.24.0/21 via vlan23 00016 0 0 allow ip from 192.168.24.0/21 to 192.168.24.0/21 via vlan23 00017 0 0 deny ip from any to any via vlan23 00080 156 7560 deny tcp from any to any dst-port 135,139,445,5554,9995,9996,4444 00087 14897 1554659 allow ip from 81.16.129.181 to any via xl0 00088 40949 3143200 allow ip from 81.16.129.188 to any via xl0 00089 14585 2574713 allow ip from 81.16.129.170 to any via xl0 00090 36971 3425388 allow ip from 81.16.129.171 to any via xl0 00091 4654 479641 allow ip from 81.16.129.176 to any via xl0 00092 4946 1062579 allow ip from 81.16.129.182 to any via xl0 00093 3184 329504 allow ip from 81.16.129.169 to any via xl0 00094 188750 38499312 divert 8669 ip from 10.0.0.0/16 to any via xl0 00095 0 0 divert 8669 ip from 192.168.7.15 to any via xl0 00096 18595 2415374 divert 8669 ip from 2.0.0.0/16 to any via xl0 00097 230382 25469109 divert 8669 ip from 192.168.2.0/24 to any via xl0 00098 582698 43636118 divert 8669 ip from 81.16.129.160/27 to any via xl0 00099 1020055 110017095 fwd 82.200.29.121 ip from 82.200.29.122 to any 00100 295922 149176237 divert 8668 ip from any to any via xl0 00101 647410 562923082 divert 8669 ip from any to any via xl1 00300 214922 134081367 tee 3000 ip from any to 10.0.0.0/16 00301 67 2751 allow ip from any to 192.168.200.13 dst-port 3128,22,23,25,110,143 via rl0 00400 489844 408725547 tee 4000 ip from any to 81.16.129.160/27 via vlan81 00500 171303 149504910 tee 5000 ip from any to 192.168.2.0/24 via vlan192 00600 2512 3754005 count ip from any to any out xmit vlan20 00700 4170 177928 count ip from any to any in recv vlan20 65535 3206535 1693233921 allow ip from any to any
|