← Back to team overview

sslug-teknik team mailing list archive

Re: Statistik over gateway trafik?

 


Hej jacob,

jeg tror det ville hjælpe dig at læse ipchains-howto'en.. der er en god tegning
af, hvordan pakkerne traverserer igennem kæderne. (inkl. ens egne).

men jeg har dog forsøgt at besvare dit spørgsmål alligevel. se nedenunder.

/Klavs







Jacob Kolding <c973502@xxxxxxxxxxxxxx> on 15-03-2000 18:05:40

Please respond to sslug-teknik@xxxxxxxx
                                                                                
                                                                                
                                                                                


                                                              
                                                              
                                                              
 To:      sslug-teknik@xxxxxxxx                               
                                                              
 cc:      (bcc: klavs Klavsen/Berlingske-Online)              
                                                              
                                                              
                                                              
 Subject: Re: [TEKNIK] Statistik over gateway trafik?         
                                                              







Emil S Hansen wrote:

> Jacob Kolding wrote:
> > Er der nogen der har nogle gode forslag til hvordan jeg kan
> > lave noget statistik over hvor meget trafik der er for de enkelte
> > maskiner (IP'er)
>
> I stedet for at oprette en forward/masq regel for subnettet, så opret en
> for hver maskine. Derefter skulle du kunne lave en 'ipchains -L -v' og
> få en fin liste.

Hvordan laver jeg så en helt ny chain der virker ligesom den indbyggede
forward
Jeg har prøvet med ipchains -N <chain> med den forwarder ikke noget vidrer,
>> du skal huske at sende folk videre til din nye kæde.. hvis du f.ex. vil
>> sende alt fra forward kæden, igennem din nye kæde så skriver du:
>>  ipchains -A forward -s 0/0 -j NY-KÆDE

og ipchains påstår at man kun kan ændre policy på indbyggede chains?
>> det er rigtigt. det man gør at når man jumper fra en af de 3 indbygged chains
til sin egen, vender
>> den tilbage til hvor den blev kaldt fra, hvis den ikke stødte på en ACCEPT,
DENY etc.



--
        -Jacob Kolding, mailto://c973502@xxxxxxxxxxxxxx

/*      Help freeing The Net from MS evil, Support Mozilla!     */
/*      http://www.mozilla.org/get-involved.html                */