Страница 1 из 1

netams + pf

Добавлено: 2008-05-13 13:42:42
Lyapsik
Всем добрый день! Вопрос в следующем: как заставить правилами pf заворачивать трафик на netams? Облазил все, что можно. Писал на форум разработчикам - там глухо. :(

Re: netams + pf

Добавлено: 2008-05-13 13:57:41
schizoid
это с каментов к статье на сайте...сам не пробовал.
Al, 2008-04-16 в 10:02:51

насчет pf..
не юзал,но должно помочь: dup-to – создает дубликат пакета.
дублируем весь трафик на еще одну карту сервера статистики. Эта карта нигде не должна использоваться и адрес на ней - левый. Я делал с циской, там зеркалишь весь трафик на определенный порт комутатора. В нетамсе
service data-source 1
type libpcap
source sk0
rule 11 "ip"
================
ifconfig sk0
sk0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
options=b<RXCSUM,TXCSUM,VLAN_MTU>
inet 1.1.1.1 netmask 0xffffffff broadcast 1.1.1.1

Al, 2008-04-16 в 10:04:11

а если статистика собирается на шлюзе - sk0 -просто внешний интерфейс

Al, 2008-04-16 в 10:12:08

pass out on xl0 dup-to sk0:1.1.1.1 from any to any
как-то так..

Re: netams + pf

Добавлено: 2008-05-13 14:12:46
Lyapsik
Спасибо большое. Прочитал уже.Пробовал. Не помогает. :(

Re: netams + pf

Добавлено: 2008-05-13 15:22:58
Lyapsik
Еще вопрос. Посоветуйте, пожалуйста, считалку траффика, работающую с pf (ну кроме pfctl), которой можно ограничить пользователя следующим образом:
на определенный IP из локальной сети выдается определенное количество Мб (баланс). При балансе = 0, пользователю накрывается доступ к http. Ну и web-морда как "+".

P.S. Естественно, имеем squid как прокси-сервер, NAT реализован pf-ом.

Re: netams + pf

Добавлено: 2009-04-23 11:56:50
sckif
stb , но его чуток бы доделать