tsyuha Posted October 14, 2004 Posted October 14, 2004 Здравствуйте, у меня UTM 5 v.1.18. Коллектор ndsad. Клиенты имеют адреса из диапазона 192.168.0.0/16 В правилах iptables например пишу: iptables -I FORWARD -s 192.168.0.0/16 -d <какой-то реальный IP-адрес> -j DROP. То есть насколько понимаю я запрещаю соединения клиентов с этим адресом. Клиент, обращаясь по этому адресу конечно никуда не заходит, но биллинг уже записывает количество пакетов и снимает деньги с клиента. Помогите пожалуйста кто знает что это такое. Вставить ник Quote
Roman Ivanov Posted October 14, 2004 Posted October 14, 2004 Здравствуйте, у меня UTM 5 v.1.18. Коллектор ndsad.Клиенты имеют адреса из диапазона 192.168.0.0/16 В правилах iptables например пишу: iptables -I FORWARD -s 192.168.0.0/16 -d <какой-то реальный IP-адрес> -j DROP. То есть насколько понимаю я запрещаю соединения клиентов с этим адресом. Клиент, обращаясь по этому адресу конечно никуда не заходит, но биллинг уже записывает количество пакетов и снимает деньги с клиента. Помогите пожалуйста кто знает что это такое. попробуй iptables -I INPUT -s 192.168.0.0/16 -d <какой-то реальный IP-адрес> -j DROP. Вставить ник Quote
tsyuha Posted October 14, 2004 Author Posted October 14, 2004 спасибо за помощь, но стало еще хуже, теперь клиенты просто заходят на этот адрес, то есть ничего как-бы не запрещается... Вставить ник Quote
Guest Posted October 14, 2004 Posted October 14, 2004 с коллектором не знаком, но наверняка он слушает какой-то интерфейс вешать его надо не на внутренний, за которым сидят клиенты, а на внешний, за которым этот ip-адрес схема работы пакет юзера -> eth0:[то, где сейчас висит коллектор] -> [iptables/prerouting] -> [iptables/forward - тут пакеты дропаются] -> [iptables/pestrouting] -> eth1:[то, куда нужно вешать коллектор] -> интернет Вставить ник Quote
Бригинец Александр Posted October 14, 2004 Posted October 14, 2004 Клиент, обращаясь по этому адресу конечно никуда не заходит, но биллинг уже записывает количество пакетов и снимает деньги с клиента. Помогите пожалуйста кто знает что это такое так если у тя главная задача решена что он туда не заходит то сделай ети ресурсы бесплатными. И все сойдется. У нас була такая картина. На популярных городских чатах висят банеры находящиеся в глобале. Хоть мы фрайволом и прикрыли ети банеры но билинг все равно считал запросы которые туда идут. Зная что эти запросы все равно на самом деле ни куда не уходят дальше фрайвола мы просто перенесли ети адреса в группу бесплатных ресурсов. ВОТ Вставить ник Quote
Sultan Posted October 15, 2004 Posted October 15, 2004 Если UTM собирает данные через libpcap то ничего не поделаешь, т.к. к pcap пакеты попадают раньше, чем к netfilter. Вставить ник Quote
Guest Posted October 17, 2004 Posted October 17, 2004 Люди, подскажите какие программы нужны для установки под FreeBSD 5.2.1 демо-версии UTM 5 ну очень надо! Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.