Страница 1 из 1

Можно ли считать трафик через pf используя ipfw

Добавлено: 2009-08-26 6:35:07
levantuev
Можно ли считать трафик через pf используя в качестве firewall'a ipfw ???

Есть локалка: 192.168.0.0/24 - dc0
Внешка - xx.xx.xxx.xx - vr0

Правила ipfw:

Код: Выделить всё

#!/bin/sh
ipfw -q -f flush
cmd="ipfw -q add"

$cmd check-state
$cmd allow ip from any to any via lo0
$cmd deny ip from any to 127.0.0.0/8
$cmd deny ip from 127.0.0.0/8 to any
$cmd deny ip from 118.161.246.12 to any

$cmd allow ip from any to me pptp,ftp,80,3389,110,25 via vr0
$cmd allow ip from any to me 110,25,22,80,21,1723,3389 via dc0

$cmd deny ip from any to me ssh
$cmd divert natd all from any to any via vr0

#User
$cmd pipe 11 ip from any to 192.168.0.252 out
$cmd pipe 11 ip from 192.168.0.252 to any in
ipfw pipe 11 config bw 64Kbit/s
$cmd allow ip from 192.168.0.252 to any
$cmd allow ip from any to 192.168.0.252

$cmd deny ip from any to any via dc0
Как сделать подсчет трафика через pf???? Пожалуйста подскажите...

Re: Можно ли считать трафик через pf используя ipfw

Добавлено: 2009-08-26 8:37:00
princeps
во-первых, зачем?
во-вторых, что мешает использовать pf, раз так надо?

Re: Можно ли считать трафик через pf используя ipfw

Добавлено: 2009-08-26 8:53:37
levantuev
1. Что бы выдавать статистику клиентам по входящему и исходящему траффику
2. PF использовать нельзя, так сказали вышестоящие инстанции =)

Re: Можно ли считать трафик через pf используя ipfw

Добавлено: 2009-08-26 9:17:13
princeps
levantuev писал(а):1. Что бы выдавать статистику клиентам по входящему и исходящему траффику
А что, других вариантов нет? :)
http://www.lissyara.su/?id=1009

Re: Можно ли считать трафик через pf используя ipfw

Добавлено: 2009-08-26 15:45:02
Bormental
я считаю через Divert Socket трафик, заворачиваю с помощью ipfw трафик на свою прогу а своя прога на перле модуль (Net Packet) расшифровывает пакет вытаскивает от туда тип протокола, откуда он пришол или куда идет (входящий исходящий), длинну пакета и пишет в базу на мускле, так же в проге реализован и механизм который проверяет возможность хождения данного пакета (грубо говоря включен ли пользователь) и возвращать пакет в фаервол или проглотить))) вобщем сделано все лично мной на скриптах, механизмы авторизации тоже на скриптах прикрученных к squid и openvpn в зависимости от типа подключения

идею дал - реализация это уже труд)))тем более не с потолка а отработанную, полтора года пашет)))

Re: Можно ли считать трафик через pf используя ipfw

Добавлено: 2009-08-26 16:07:08
Bormental
и тему надо переименовать
как подсчитать трафик на freebsd не используя pf))) потому что pf и ipfw выполняют примерно одинаковые функции, их мажно использовать по отдельности ну для особых гурманов (к которым себя не отношу, люблю ipfw) можно использовать и одновременно

Re: Можно ли считать трафик через pf используя ipfw

Добавлено: 2009-08-26 17:25:07
princeps
Bormental писал(а):идею дал - реализация это уже труд)))тем более не с потолка а отработанную, полтора года пашет)))
А поделиться своими скриптами западло? ;-)

Re: Можно ли считать трафик через pf используя ipfw

Добавлено: 2009-08-26 18:43:50
Bormental
princeps писал(а):
Bormental писал(а):идею дал - реализация это уже труд)))тем более не с потолка а отработанную, полтора года пашет)))
А поделиться своими скриптами западло? ;-)
может когданить оформлю статью, времени нет на приведение все в читабельный вид, нужно на покушать зарабатывать :(