Мы — долго запрягаем, быстро ездим, и сильно тормозим.
|
|||||||
www.lissyara.su
—> статьи
—> FreeBSD
|
|
Теперь проверяем работоспособность конфига:
|
И подгружаем правила:
|
Вот и все. Давайте посмотрим, сколько трафика набежало:
|
В самом верху видно, сколько байт принято и сколько отправлено.
Могу только добавить, чтобы очистить счетчик можно воспользоваться командой pfctl:
|
Я не стал писать полный конфиг pf, так как я сейчас пишу статью про Policy Based Routing и pf. ))
размещено: 2006-11-04,
последнее обновление: 2006-11-04,
автор: fr33man
fr33man, 2006-11-07 в 19:38:24
Дописал статью про PBR & pf. Читать можно здесь:
http://fr33man.ru/22.html
Удачной настройки!
ma4o, 2007-01-16 в 14:26:19
Не работает ссылка :(
WisDem, 2007-03-17 в 10:59:41
Спасибо атору за его старания, но
на мой взгляд, лучше пользоваться pfctl -sI -vv -i ng0
для вывода информации для конкретного ифейса или pfctl -sI -vv для всех
vovans, 2007-04-27 в 17:47:38
вот если бы хоть какая-то детализация трафа — кто и скока, а ещё лучше и где! =))
sergey, 2007-06-06 в 12:56:01
"вот если бы хоть какая-то детализация трафа — кто и скока, а ещё лучше и где! =))"
--это мечта чувак:)
pf+полная статистика эхххх
opt1k, 2007-06-25 в 17:08:49
2vovans, а что мешает использовать mpd и считать трафик на его интерфейсах?
lamerz, 2007-12-11 в 7:01:14
Товарищи! Это поля для ввода комментариев к статье, а не для вопросов. Сюда пишите найденные баги, или какие-то фичи :)
Для вопросов есть форум!!
Максим Прокопов, 2007-12-28 в 15:35:32
Обратите внимание на pfflowd
Хрямзик, 2008-02-29 в 20:31:29
На внешнем интерфейсе все и вся, это, конечно, гут, но обычно нужно по юзерам... Да после ната...
mephius, 2008-03-07 в 15:49:24
"вот если бы хоть какая-то детализация трафа — кто и скока, а ещё лучше и где! =))"
/usr/ports/net/ntop
выглядеть это будет вот так: http://www.ntop.org/overview.html
schizoid, 2008-04-25 в 12:18:56
set loginterface interface
Задать интерфейс для которого пакетный фильтр собирает статистическую информацию: количество прошедших пакетов, количество заблокированных пакетов, сколько байт вошло, сколько вышло. Статистику можно собирать одновременно только на одном интерфейсе. При этом, счётчики match, bad-offset и т.п., а также счётчики в таблице состояний, работают независимо от этой опции. Чтобы отключить сбор статистики следует выставить опцию в none. Значение по умолчанию — none.
---
как-то можно это обойти? что б собирать статистику со всех интерфейсов?
Саид, 2008-08-05 в 10:18:40
Красивые картинки в стиле МРТГ рисует pfstat. Статистику берет прям от pf
Сергей, 2009-02-01 в 11:29:16
ТАК ДЕЛАТЬ НЕЛЬЗЯ!!! Предложенный метод будет работать лишь до следующей перезагрузки, т.к. pf не загрузит правила со строкой "set loginterface ng0" в момент, когда ng0 еще не существует!
meth, 2010-11-04 в 9:41:35
Срок регистрации домена fr33man.ru закончился )
Asd, 2010-11-13 в 11:56:59
\"вот если бы хоть какая-то детализация трафа — кто и скока, а ещё лучше и где! =))\" - поменьше подбного рода хауту нужно читать. В \"The Book of PF\" все хорошо описано.
Этот информационный блок появился по той простой причине,
что многие считают нормальным, брать чужую информацию не уведомляя автора
(что не так страшно), и не оставляя линк на оригинал и автора — что более существенно.
Я не против распространения информации — только за. Только условие простое — извольте
подписывать автора, и оставлять линк на оригинальную страницу в виде прямой, активной, нескриптовой,
незакрытой от индексирования, и не запрещенной для следования роботов ссылки.
Если соизволите поставить автора в известность — то вообще почёт вам и уважение.
© lissyara 2006-10-24 08:47 MSK
Комментарии пользователей [15 шт.]