Portál AbcLinuxu, 23. dubna 2024 20:33


Dotaz: Iptables, nepocitani dat na urcitych ip adresach

13.11.2004 12:33 Pavla Jureckova
Iptables, nepocitani dat na urcitych ip adresach
Přečteno: 46×
Odpovědět | Admin
Dobry den, potrebovala bych poradit. Potrebuju aby iptables nepocitalo prenesana data na urcite ip adresy. Ip adresy jsou treba 10.152.49.12 maska 255.255.255.192, router 10.152.49.1. Dekuji za pomoc.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

13.11.2004 14:57 ttt
Rozbalit Rozbalit vše Re: Iptables, nepocitani dat na urcitych ip adresach
Odpovědět | | Sbalit | Link | Blokovat | Admin
"Potrebuju aby iptables nepocitalo prenesana data na urcite ip adresy..."

Aby se neco nedelalo - to je velice snadne :-). Treba iptables vubec nepouzivam. Nebo se ho neptam. A pri nejhorsim to porad nuluju :).
13.11.2004 15:14 Pavla Jureckova
Rozbalit Rozbalit vše Re: Iptables, nepocitani dat na urcitych ip adresach
Iptables bezi na routeru, pres ktery bezi asi 30 ip a ja bych chtela aby tam urcite nebyli videt, protoze s iptables generuju ipaccounting na web at vi kdo kolik stahuje. S tim prubeznym mazanim se mi to nelibi, vim ze by to melo jit i takto.
13.11.2004 15:21 Michal Kubeček
Rozbalit Rozbalit vše Re: Iptables, nepocitani dat na urcitych ip adresach
Odpovědět | | Sbalit | Link | Blokovat | Admin
Každé pravidlo počítá ty pakety, které k němu dojdou a splní všechny jeho podmínky. Takže pakety, které počítat nechcete, k tomu "počítacímu" pravidlu vůbec nepusťte. Třeba tak, že počítací praidla dáte do samostatného chainu a na jeho začátku přidáte pravidla pro vynechávané adresy s akcí RETURN.
13.11.2004 15:32 jirka
Rozbalit Rozbalit vše Re: Iptables, nepocitani dat na urcitych ip adresach
Odpovědět | | Sbalit | Link | Blokovat | Admin
Napisu to obecne, jak jsem to asi delal ja. Pravdepodobne je lepsi postup, ale takhle jsem to vymyslel a chodi to.

Zvlast mam chain pro prichozi provoz a zvlast odchozi.

Kazde znich mi vola svoje dalsi chain, kde vyradim pakety ktere nechci pocitat a to takto (pro odesilane pakety, zkracene):
-d 10.152.49.12/26 -j RETURN
-d 10.152.49.1 -j RETURN
-j SUMA
Pro prichozi pakety je to obdobne (ale zamenim -d za -s):
-s 10.152.49.12/26 -j RETURN
-s 10.152.49.1 -j RETURN
-j SUMA
Oba chainy volaji dalsi (SUMA - spolecny), ktere obsahuje soucet prichozich a odchozich paketu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.