>В развитие темы о правильной очереди
>построения правил в ipfw, тут
>в голове крутится вот еще
>что, принципиально ли после чего
>пускать правила count общитывающие общий
>трафик сервера и пользователей локальной
>сети, дело в том, что
>также наряду с этим имеются
>иные запрещающие\разрешающие правила на определенные
>порты и адреса, не могут
>ли они вносить свои негативные
>коррективы в подсчет трафика, если
>они стоят выше по номеру
>чем правила, отвечающие за подсчет
>трафика, может они "сжирают", принимают
>на себя как бы, какую-то
>часть проходящих через них пакетов,
>тем самым уменьшая реальный показатель
>входящего\исходящего трафика в правилах count?
>
>Может ли такое быть вообще? (почему
>вопрос, наблюдал, когда прописал два
>правила выше count-ов, первое закрывало
>всем в лок.сети доступ по
>порту 8080 куда бы то
>ни было, а второе разрешало
>его только на серый адрес
>прокси сервера, при этом не
>записывался исходящий трафик пользователей по
>порту 8080, то есть не
>учитывались их пакеты уходящие на
>мой прокси)
>
>Может имеет смысл поместить правила count
>в самом начале, ну хотя
>бы после правил, скажем:
>
>00100 10072
>804188 allow ip from any
>to any via lo0
>00200
>0
> 0
>deny ip from any to
>127.0.0.0/8
>00300
>0
> 0
>deny ip from 127.0.0.0/8 to
>any
>00400
>0
> 0
>divert 8668 ip from 10.0.0.0/24
>to any out xmit dc0
>
>00500
>0
> 0
>divert 8668 ip from any
>to 195.195.195.195 in recv dc0
>
>
>а уже все остальное пустить после
>count-ов?
>
>Что скажите одним словом.
да хоть как снимай, ВСЕ одно расхождение будет.
Чтобы все прояснилось - стоит подумать о том
КТО с КАКОГО интерфейса снимает статистику,
И КАК.
Ну типа для затравки, рисунок:
провайдер | local-net
---cisco[inteface]<------>momed[LL/xDSL]-server
вопрос, ГДЕ БУДЕТ СНИМАТЬ статистику провайдер,
с какого интерфейса и КАКИЕ ОТЛИЧИЯ будут
с тем что снимается с интерфейсов на сервере?
Соль: Провайдер отдает интерфейс на сиське,
хде он будить считать трафик?
Пример: интерфейс отдан, к примеру клиент имеет
с провайдером соединение как нарисовано выше.
начиная с [ВОТ ОТСЮДА]<------->momed<-->local-net
к клиенту идет трафик, допустим клиент выключил
свой momed (например в целях экономии), вопрос:
Будет ли трафик к клиенту?
Ответ прост. Задай вопрос провайдеру, с какого
интерфейса он снимает трафик (ОТКУДОВА) -
и получишь ответ на свой вопрос.
ЛУЧШЕ ОДИН РАЗ НАРИСОВАТЬ, чем долго мучаться.