Freesco, NND, CDN, EOS
http://forum.freesco.pl/

wpisy w iptables.rules
http://forum.freesco.pl/viewtopic.php?f=22&t=15337
Strona 1 z 1

Autor:  matiz266 [ wtorek, 15 maja 2007, 13:01 ]
Tytuł:  wpisy w iptables.rules

Czy to są prawidłowe wpisy w iptables.rules, jeżeli dobrze pamiętam pojawiły się po wbicu iptables-save, jeżeli nie są prawidłowe, to jak powinien wyglądać iptables.. przy działającym mrtg i niceshaper, ewentualnie co powinien zawierać a czego nie ?
-A liczenie -d 192.168.10.48 -j RETURN
-A liczenie -s 192.168.10.48 -j RETURN
-A liczenie -d 192.168.10.223 -j RETURN
-A liczenie -s 192.168.10.223 -j RETURN
-A liczenie -d 192.168.10.39 -j RETURN
-A liczenie -s 192.168.10.39 -j RETURN
-A mrtg_traffic -d 127.0.0.1 -j RETURN
-A mrtg_traffic -s 127.0.0.1 -j RETURN
-A mrtg_traffic -d 192.168.10.1 -j RETURN
-A mrtg_traffic -s 192.168.10.1 -j RETURN
-A mrtg_traffic -d 192.168.10.21 -j RETURN
-A mrtg_traffic -s 192.168.10.21 -j RETURN
-A mrtg_traffic -d 192.168.10.10 -j RETURN
-A mrtg_traffic -s 192.168.10.10 -j RETURN
-A mrtg_traffic -d 192.168.10.15 -j RETURN
-A mrtg_traffic -s 192.168.10.15 -j RETURN
-A mrtg_traffic -d 192.168.10.14 -j RETURN
-A mrtg_traffic -s 192.168.10.14 -j RETURN
-A mrtg_traffic -d 192.168.10.17 -j RETURN

-A niceshaper_ul -s 192.168.10.6 -i eth1 -j IMQ --todev 0
-A niceshaper_ul -s 192.168.10.7 -i eth1 -j IMQ --todev 0
-A niceshaper_ul -s 192.168.10.10 -i eth1 -j IMQ --todev 0
-A niceshaper_ul -s 192.168.10.11 -i eth1 -j IMQ --todev 0
-A niceshaper_ul -s 192.168.10.12 -i eth1 -j IMQ --todev 0
-A niceshaper_ul -s 192.168.10.13 -i eth1 -j IMQ --todev 0
-A niceshaper_ul -s 192.168.10.14 -i eth1 -j IMQ --todev 0

Autor:  rikardo7 [ wtorek, 15 maja 2007, 13:31 ]
Tytuł: 

Tak, ale podczas tworzenia pliku iptables.rules powinno sie wylaczyc mrtg, niceshapera i wszystkie inne iptablesy nie startujace z firewallem

Autor:  tasiorek [ wtorek, 15 maja 2007, 13:32 ]
Tytuł: 

Jesli uzywasz standardowego firewalla, to usun ten plik i zapomnij o poleceniu iptables-save.

Autor:  matiz266 [ wtorek, 15 maja 2007, 14:28 ]
Tytuł: 

Tasiorek używam standardoego firewall'a, za chwilę usunę iptables.rules. Mam jeszcze pytanie czy przez te wpisy niceshaper mógł robić przekłamania tego typu:
- MRTG wskazywał na ruch - upload jakiegoś usera na poziomie 400 kbps a niceshaper w stats pokazywał średnio 0,2 kbps albo wogóle?

Autor:  tasiorek [ wtorek, 15 maja 2007, 14:31 ]
Tytuł: 

Tak

Autor:  matiz266 [ wtorek, 15 maja 2007, 15:14 ]
Tytuł: 

ufff:) jak narazie wszytko ok.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/