http://www.astalavista.ru
Тематические форумы для компьютерных клубов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

Трафик-как делится на локальный и внешний?

 
Начать новую тему   Ответить на тему    Список форумов http://www.astalavista.ru -> Общие вопросы (ASV2)
Предыдущая тема :: Следующая тема  
Автор Сообщение
shell



Зарегистрирован: 11.04.2007
Сообщения: 272
Откуда: Курск

СообщениеДобавлено: Вс Ноя 11, 2007 4:07 pm    Заголовок сообщения: Трафик-как делится на локальный и внешний? Ответить с цитатой

вопрос, собственно, в следующем - прога трафик считает, а как она умудряется трафик с прокси или НАТ включать в подсчёт, а трафик радмина игнорировать????? Я несколько раз проверял, делал тестовые закачки файлов заданого размера - всё считается правильно. А радмин исключает. как? где это прописано, от чего это зависит?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vis
Site Admin


Зарегистрирован: 18.05.2002
Сообщения: 3830

СообщениеДобавлено: Пн Ноя 12, 2007 2:09 am    Заголовок сообщения: Ответить с цитатой

зависит от Ваших принципов учета, настроек конфигов, базы и т.д.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
CYCC



Зарегистрирован: 26.06.2007
Сообщения: 18

СообщениеДобавлено: Пн Ноя 12, 2007 10:32 am    Заголовок сообщения: Ответить с цитатой

Хочу внести ясность-Аста сама по себе пересчитывает только мегабайты в рубли согласно установленному ценнику. Собственно подсчетом занимается WinIPFW, если что-то считает не так или что-то вообще не считает, то нужно изучать его настройки.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
shell



Зарегистрирован: 11.04.2007
Сообщения: 272
Откуда: Курск

СообщениеДобавлено: Пн Ноя 12, 2007 1:53 pm    Заголовок сообщения: Ответить с цитатой

у меня нет деления на категории трафика. ipfw.conf секция работы с клиентами имеет следующий вид -

add 100 deny ip from any to 10.0.0.51
add 100 deny ip from 10.0.0.51 to any
add 101 count ip from any to 10.0.0.51
add 102 count ip from 10.0.0.51 to any

при открытии интернета первые два правила сносятся. Больше "count" не упоминается ни где.

пробовал тестовые закачки - всё правильно. Но подключившись к компу радмином - его трафика не видно.

вопрос не принципиальный, просто мне интерестно, почему он его игнорирует.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vis
Site Admin


Зарегистрирован: 18.05.2002
Сообщения: 3830

СообщениеДобавлено: Ср Ноя 14, 2007 3:02 am    Заголовок сообщения: Ответить с цитатой

смотря откуда и куда подключаетесь
опять же разговор ниочем, т.к. не описана полностью и однозначно топология ваша
кто откуда и куда заходит
и хз что во всем конфиге полностью...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
shell



Зарегистрирован: 11.04.2007
Сообщения: 272
Откуда: Курск

СообщениеДобавлено: Ср Ноя 14, 2007 4:51 pm    Заголовок сообщения: Ответить с цитатой

тогда тупой вопрос задам - не пинайте. В ipfw конфиге имеем дефолтовый набор правил. Они (грубо говоря) разделены на секции -

1. Описание дефолтовых разрешащих правил (порты нетбиоса, атса-сервера, асташелла и т.п.

2. запрещающие правила для клиентов (по умолчанию интернет закрыт) + count правила.

вопрос в следующем - если пакет прошёл через правило из первой секции (т.е. это, к примеру, служебный пакет атса-сервера или радмина - он посчитается в трафик клиенту или нет?
отсюда можно сделать вывод, что пакет удовлетворивший правилу allow, в последующее правило count не попадает?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
snark



Зарегистрирован: 27.05.2007
Сообщения: 504

СообщениеДобавлено: Ср Ноя 14, 2007 5:02 pm    Заголовок сообщения: Ответить с цитатой

Если пакет совпал с условиями ipfw до диверта, то он идет по правилу, и больше не возвращается. Т.е., если по верхним правилам что-то прошло, то оно не посчитается.

Если поставить вверху

allow tcp from any to any 80

то весь http траф пойдет мимо считалки.

PS. Надо сделать поправку на то, что я даже не знал, что ipfw есть под виндой.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
shell



Зарегистрирован: 11.04.2007
Сообщения: 272
Откуда: Курск

СообщениеДобавлено: Ср Ноя 14, 2007 5:10 pm    Заголовок сообщения: Ответить с цитатой

to snark сенкс. Именно это я и хотел услышать, что бы рассеять свои смутные сомнения)))))

Получается, что если я сделаю правило

0001 - разрешить пакеты на порты lineage
0002 - count все пакеты с этого компа
0003 - count все пакеты на этот комп

то трафик линейки считаться не будет

В настоящее время у себя я вывернулся через жопу и сделал сделующим образом -

0001 - запретить порты Proxy, HTTP, HTTPS, DNS и т.п.
0002 - count все пакеты

получилось, что линейка идёт мимо правил и попадает только в count, а если запустят браузер - обломятся. Но чувствую жопой - не правильно это. Поделитесь, как лучше сделать?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов http://www.astalavista.ru -> Общие вопросы (ASV2) Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Rambler's Top100 Яндекс цитирования