Re: ipfw Regeln

From: Harold Gutch <logix(at)foobar.franken.de>
Date: Fri, 3 Mar 2000 20:11:46 +0100

On Fri, Mar 03, 2000 at 09:04:01AM +0100, Matthias Teege wrote:
> Moin,
>
> ich lasse hier zwei (Sub)Netze über ein ISDN Gateway ans
> Internet und würde gerne wissen, wieviel Traffice jedes
> der Netze über die ISDN Leitung schickt. Deshalb habe ich
> folgende, anscheinend nicht funktionierende, Regeln in
> meinen ipfw Konfiguration eingebaut.
>
> 64100 1814650 939932062 divert 8668 ip from any to any via isp0
> 64130 0 0 allow ip from any to 192.168.154.0/24 via isp0
> 64140 0 0 allow ip from 192.168.154.0/24 to any via isp0
>
> Ich möchte eigentlich nur das Netz 192.168.154.0 mitzählen
> aber meine "Rules" scheinen doch dicht daneben zu
> liegen. Vielleicht kann mir hier jemand einen Hinweis
> geben.

Aus "man ipfw":

         divert port Divert packets that match this rule to the di-
                           vert(4) socket bound to port port. The search ter-
                           minates.

Zwei "count"-rules vor dem "divert" duerften das gewuenschte
Ergebnis bringen.

bye,
  Harold

-- 
Someone should do a study to find out how many human life spans have
been lost waiting for NT to reboot.
              Ken Deboy on Dec 24 1999 in comp.unix.bsd.freebsd.misc
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 03 Mar 2000 - 20:11:40 CET

search this site