Можно ли считать трафик через pf используя ipfw

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
levantuev
сержант
Сообщения: 168
Зарегистрирован: 2008-11-05 6:15:43
Контактная информация:

Можно ли считать трафик через pf используя ipfw

Непрочитанное сообщение levantuev » 2009-08-26 6:35:07

Можно ли считать трафик через pf используя в качестве firewall'a ipfw ???

Есть локалка: 192.168.0.0/24 - dc0
Внешка - xx.xx.xxx.xx - vr0

Правила ipfw:

Код: Выделить всё

#!/bin/sh
ipfw -q -f flush
cmd="ipfw -q add"

$cmd check-state
$cmd allow ip from any to any via lo0
$cmd deny ip from any to 127.0.0.0/8
$cmd deny ip from 127.0.0.0/8 to any
$cmd deny ip from 118.161.246.12 to any

$cmd allow ip from any to me pptp,ftp,80,3389,110,25 via vr0
$cmd allow ip from any to me 110,25,22,80,21,1723,3389 via dc0

$cmd deny ip from any to me ssh
$cmd divert natd all from any to any via vr0

#User
$cmd pipe 11 ip from any to 192.168.0.252 out
$cmd pipe 11 ip from 192.168.0.252 to any in
ipfw pipe 11 config bw 64Kbit/s
$cmd allow ip from 192.168.0.252 to any
$cmd allow ip from any to 192.168.0.252

$cmd deny ip from any to any via dc0
Как сделать подсчет трафика через pf???? Пожалуйста подскажите...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Можно ли считать трафик через pf используя ipfw

Непрочитанное сообщение princeps » 2009-08-26 8:37:00

во-первых, зачем?
во-вторых, что мешает использовать pf, раз так надо?
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

levantuev
сержант
Сообщения: 168
Зарегистрирован: 2008-11-05 6:15:43
Контактная информация:

Re: Можно ли считать трафик через pf используя ipfw

Непрочитанное сообщение levantuev » 2009-08-26 8:53:37

1. Что бы выдавать статистику клиентам по входящему и исходящему траффику
2. PF использовать нельзя, так сказали вышестоящие инстанции =)

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Можно ли считать трафик через pf используя ipfw

Непрочитанное сообщение princeps » 2009-08-26 9:17:13

levantuev писал(а):1. Что бы выдавать статистику клиентам по входящему и исходящему траффику
А что, других вариантов нет? :)
http://www.lissyara.su/?id=1009
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Аватара пользователя
Bormental
сержант
Сообщения: 267
Зарегистрирован: 2008-09-26 21:26:35
Откуда: подмордорье
Контактная информация:

Re: Можно ли считать трафик через pf используя ipfw

Непрочитанное сообщение Bormental » 2009-08-26 15:45:02

я считаю через Divert Socket трафик, заворачиваю с помощью ipfw трафик на свою прогу а своя прога на перле модуль (Net Packet) расшифровывает пакет вытаскивает от туда тип протокола, откуда он пришол или куда идет (входящий исходящий), длинну пакета и пишет в базу на мускле, так же в проге реализован и механизм который проверяет возможность хождения данного пакета (грубо говоря включен ли пользователь) и возвращать пакет в фаервол или проглотить))) вобщем сделано все лично мной на скриптах, механизмы авторизации тоже на скриптах прикрученных к squid и openvpn в зависимости от типа подключения

идею дал - реализация это уже труд)))тем более не с потолка а отработанную, полтора года пашет)))
Вложения
схема.jpg
схема сервака
:evil:

Аватара пользователя
Bormental
сержант
Сообщения: 267
Зарегистрирован: 2008-09-26 21:26:35
Откуда: подмордорье
Контактная информация:

Re: Можно ли считать трафик через pf используя ipfw

Непрочитанное сообщение Bormental » 2009-08-26 16:07:08

и тему надо переименовать
как подсчитать трафик на freebsd не используя pf))) потому что pf и ipfw выполняют примерно одинаковые функции, их мажно использовать по отдельности ну для особых гурманов (к которым себя не отношу, люблю ipfw) можно использовать и одновременно
:evil:

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Можно ли считать трафик через pf используя ipfw

Непрочитанное сообщение princeps » 2009-08-26 17:25:07

Bormental писал(а):идею дал - реализация это уже труд)))тем более не с потолка а отработанную, полтора года пашет)))
А поделиться своими скриптами западло? ;-)
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Аватара пользователя
Bormental
сержант
Сообщения: 267
Зарегистрирован: 2008-09-26 21:26:35
Откуда: подмордорье
Контактная информация:

Re: Можно ли считать трафик через pf используя ipfw

Непрочитанное сообщение Bormental » 2009-08-26 18:43:50

princeps писал(а):
Bormental писал(а):идею дал - реализация это уже труд)))тем более не с потолка а отработанную, полтора года пашет)))
А поделиться своими скриптами западло? ;-)
может когданить оформлю статью, времени нет на приведение все в читабельный вид, нужно на покушать зарабатывать :(
:evil: