работает по похожей схеме ... пишет в базудругой вопрос, что мои исследования показали - при большом потоке данные о пакетах начинают теряться. Корректная работа - где то до 10Mbit в сети, чего за глаза хватает для работы с Инетом, но в локальной сети адекватной статистики не дает
что касается "--append FORWARD". FORWARD - если вы идете на сервер в Инете из локальной сети, то да. Если на ваш сервер из локальной сети - то INPUT. К тому же могут быть заморочки с CONNTRACK овскими модулями, открывающими сопряженную сессию канала данных FTP, что зависит от конкретной конфигурации
Для маскарадинга (т.е. SNAT связка правил -t nat -A POSTROUTE -j SNAT + -t filter -A FORWARD должна прокатывать)
>Доброго времени суток всем
>Есть небольшая проблемма настроен маскарадинг все работает теперь понадобилось учитывать трафик поставил
>ulogd-1.24 с поддержкой mysql для заварата лога прописал такое iptables
>--append FORWARD -j ULOG --ulog-nlgroup1 --ulog-cprange 48 --ulog-qthreshold50 --ulog-prefix "FORWARD
>
>в базу пишет не все проверял так захажу на ftp качаю файлик
>1,5gb и смотрю в статистики ни одной записи проэто нет пускаю
>пинги они в базе есть по http не всегда отображается
>хотелосьбы узнать вс чем косяк зарание спасибо