| Предыдущая тема :: Следующая тема |
| Автор |
Сообщение |
shell

Зарегистрирован: 11.04.2007 Сообщения: 272 Откуда: Курск
|
Добавлено: Вс Ноя 11, 2007 4:07 pm Заголовок сообщения: Трафик-как делится на локальный и внешний? |
|
|
| вопрос, собственно, в следующем - прога трафик считает, а как она умудряется трафик с прокси или НАТ включать в подсчёт, а трафик радмина игнорировать????? Я несколько раз проверял, делал тестовые закачки файлов заданого размера - всё считается правильно. А радмин исключает. как? где это прописано, от чего это зависит? |
|
| Вернуться к началу |
|
 |
vis Site Admin
Зарегистрирован: 18.05.2002 Сообщения: 3830
|
Добавлено: Пн Ноя 12, 2007 2:09 am Заголовок сообщения: |
|
|
| зависит от Ваших принципов учета, настроек конфигов, базы и т.д. |
|
| Вернуться к началу |
|
 |
CYCC
Зарегистрирован: 26.06.2007 Сообщения: 18
|
Добавлено: Пн Ноя 12, 2007 10:32 am Заголовок сообщения: |
|
|
| Хочу внести ясность-Аста сама по себе пересчитывает только мегабайты в рубли согласно установленному ценнику. Собственно подсчетом занимается WinIPFW, если что-то считает не так или что-то вообще не считает, то нужно изучать его настройки. |
|
| Вернуться к началу |
|
 |
shell

Зарегистрирован: 11.04.2007 Сообщения: 272 Откуда: Курск
|
Добавлено: Пн Ноя 12, 2007 1:53 pm Заголовок сообщения: |
|
|
у меня нет деления на категории трафика. ipfw.conf секция работы с клиентами имеет следующий вид -
add 100 deny ip from any to 10.0.0.51
add 100 deny ip from 10.0.0.51 to any
add 101 count ip from any to 10.0.0.51
add 102 count ip from 10.0.0.51 to any
при открытии интернета первые два правила сносятся. Больше "count" не упоминается ни где.
пробовал тестовые закачки - всё правильно. Но подключившись к компу радмином - его трафика не видно.
вопрос не принципиальный, просто мне интерестно, почему он его игнорирует. |
|
| Вернуться к началу |
|
 |
vis Site Admin
Зарегистрирован: 18.05.2002 Сообщения: 3830
|
Добавлено: Ср Ноя 14, 2007 3:02 am Заголовок сообщения: |
|
|
смотря откуда и куда подключаетесь
опять же разговор ниочем, т.к. не описана полностью и однозначно топология ваша
кто откуда и куда заходит
и хз что во всем конфиге полностью... |
|
| Вернуться к началу |
|
 |
shell

Зарегистрирован: 11.04.2007 Сообщения: 272 Откуда: Курск
|
Добавлено: Ср Ноя 14, 2007 4:51 pm Заголовок сообщения: |
|
|
тогда тупой вопрос задам - не пинайте. В ipfw конфиге имеем дефолтовый набор правил. Они (грубо говоря) разделены на секции -
1. Описание дефолтовых разрешащих правил (порты нетбиоса, атса-сервера, асташелла и т.п.
2. запрещающие правила для клиентов (по умолчанию интернет закрыт) + count правила.
вопрос в следующем - если пакет прошёл через правило из первой секции (т.е. это, к примеру, служебный пакет атса-сервера или радмина - он посчитается в трафик клиенту или нет?
отсюда можно сделать вывод, что пакет удовлетворивший правилу allow, в последующее правило count не попадает? |
|
| Вернуться к началу |
|
 |
snark
Зарегистрирован: 27.05.2007 Сообщения: 504
|
Добавлено: Ср Ноя 14, 2007 5:02 pm Заголовок сообщения: |
|
|
Если пакет совпал с условиями ipfw до диверта, то он идет по правилу, и больше не возвращается. Т.е., если по верхним правилам что-то прошло, то оно не посчитается.
Если поставить вверху
allow tcp from any to any 80
то весь http траф пойдет мимо считалки.
PS. Надо сделать поправку на то, что я даже не знал, что ipfw есть под виндой. |
|
| Вернуться к началу |
|
 |
shell

Зарегистрирован: 11.04.2007 Сообщения: 272 Откуда: Курск
|
Добавлено: Ср Ноя 14, 2007 5:10 pm Заголовок сообщения: |
|
|
to snark сенкс. Именно это я и хотел услышать, что бы рассеять свои смутные сомнения)))))
Получается, что если я сделаю правило
0001 - разрешить пакеты на порты lineage
0002 - count все пакеты с этого компа
0003 - count все пакеты на этот комп
то трафик линейки считаться не будет
В настоящее время у себя я вывернулся через жопу и сделал сделующим образом -
0001 - запретить порты Proxy, HTTP, HTTPS, DNS и т.п.
0002 - count все пакеты
получилось, что линейка идёт мимо правил и попадает только в count, а если запустят браузер - обломятся. Но чувствую жопой - не правильно это. Поделитесь, как лучше сделать? |
|
| Вернуться к началу |
|
 |
|