Непойму, что не так сделал с count в ipfw

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Mr Alter Ego
сержант
Сообщения: 238
Зарегистрирован: 2007-07-12 13:06:02
Откуда: Украина
Контактная информация:

Непойму, что не так сделал с count в ipfw

Непрочитанное сообщение Mr Alter Ego » 2007-10-08 16:34:17

Уважаемые ... странность какая то.

есть роутер. на нем естесно фря 6.2
на ней настроен nat ... и есть два правила ... для count входящих и исходящих пакетов.

вот вам ipfw show

Код: Выделить всё

router# ipfw show
00050 22249 14581998 count ip from any to any in via lnc0
00051 22142 14580980 count ip from any to any out via lnc0
00151 44391 29162978 divert 8668 ip from any to any via lnc0
00251 48022 29506909 allow ip from any to any
65535     0        0 deny ip from any to any
первые два - счетчики.
3 - диверт для ната. 4 - разрешить все для всех.

к роутеру подключен один ПК, то есть я ... работаю через НАТ ... качаю уже пол часа со скоростью 7 килобайт в сек.

обьясните, почему у меня .... значения в правилах count почти что одинаковые ? такого не может быть, чтобы при обычной закачке ... у меня были одинаковые значения на обоих счетчиках.

в чем же дело ? где в логической схеме у меня ошибка ? из за ната ?

подскажите плииз
Best Regards

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Непойму, что не так сделал с count в ipfw

Непрочитанное сообщение schizoid » 2007-10-08 16:52:39

у мну так:

Код: Выделить всё

	${fwcmd} add 455 count ip from any to any in recv vr0
 	${fwcmd} add 460 count ip from any to any out xmit vr0
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
Mr Alter Ego
сержант
Сообщения: 238
Зарегистрирован: 2007-07-12 13:06:02
Откуда: Украина
Контактная информация:

Re: Непойму, что не так сделал с count в ipfw

Непрочитанное сообщение Mr Alter Ego » 2007-10-08 17:00:53

пипец

Код: Выделить всё

router# ipfw show
00050   93  11218 count ip from any to any in recv lnc0
00051   92  10947 count ip from any to any out xmit lnc0
00151  185  22165 divert 8668 ip from any to any via lnc0
00251 1190 128832 allow ip from any to any
65535    1    140 deny ip from any to any
router# ipfw show
00050   93  11218 count ip from any to any in recv lnc0
00051   92  10947 count ip from any to any out xmit lnc0
00151  185  22165 divert 8668 ip from any to any via lnc0
00251 1200 129836 allow ip from any to any
65535    1    140 deny ip from any to any
router# ipfw show
00050   93  11218 count ip from any to any in recv lnc0
00051   92  10947 count ip from any to any out xmit lnc0
00151  185  22165 divert 8668 ip from any to any via lnc0
00251 1208 130724 allow ip from any to any
65535    1    140 deny ip from any to any
как же так ? в обои стороны одинаковый трафик ?!
Best Regards

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Непойму, что не так сделал с count в ipfw

Непрочитанное сообщение schizoid » 2007-10-08 17:02:40

может ты пингуешь? :))
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Непойму, что не так сделал с count в ipfw

Непрочитанное сообщение schizoid » 2007-10-08 17:04:15

lnc0 - ж внешний интерфейс?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
Mr Alter Ego
сержант
Сообщения: 238
Зарегистрирован: 2007-07-12 13:06:02
Откуда: Украина
Контактная информация:

Re: Непойму, что не так сделал с count в ipfw

Непрочитанное сообщение Mr Alter Ego » 2007-10-08 17:13:36

да. интерфейс внешний )

не прикалывайся ))) это не смешно.

Код: Выделить всё

 Max Average Current 
In 31.9 kB/s (52.3%) 8307.0 B/s (13.3%)  2652.0 B/s (4.2%)  
Out 31.9 kB/s (52.3%)  8307.0 B/s (13.3%)  2639.0 B/s (4.2%)  
что то ... даже на пинг не сильно смахивает мать его.

народ, ну в чем же дело ? может хоть кто нить знает ?
Последний раз редактировалось Alex Keda 2007-10-08 21:22:36, всего редактировалось 1 раз.
Причина: Товарищщи, цените чужое время, юзайте кнопочку [code]...
Best Regards

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Непойму, что не так сделал с count в ipfw

Непрочитанное сообщение dikens3 » 2007-10-08 17:51:32

где в логической схеме у меня ошибка ?
Да нормально всё с правилами, tcpdump в зубы и смотреть, кто чё делает.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Аватара пользователя
Mr Alter Ego
сержант
Сообщения: 238
Зарегистрирован: 2007-07-12 13:06:02
Откуда: Украина
Контактная информация:

Re: Непойму, что не так сделал с count в ipfw

Непрочитанное сообщение Mr Alter Ego » 2007-10-09 11:54:39

вот ... же блин криворукий ... :evil: :evil: :evil:

надо же было умудриться .... указать lnc0 внешним интерфейсом (так оно и есть)
и при этом, клиентским тачкам (которые натятся) обращатся как к гейту, к тому же lnc0 вместо lnc1....

короче я обращался к гейту на внешний интерфейс :evil: :twisted:


извините ... ребят. виноват. по запарке ... нафигачил. ещё и увас время .... отнял :twisted:
Best Regards

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Непойму, что не так сделал с count в ipfw

Непрочитанное сообщение Alex Keda » 2007-10-09 14:05:05

а тебе не надоетов вмвари колупаться?
может на реальную машину переедешь?
Убей их всех! Бог потом рассортирует...