On Tue, Mar 04, 2003 at 12:32:08AM +0100, Nicola Tiling wrote:
> Hoi
>
> Ich versuche mit ipfw den Traffic auf einer Maschine zu erfassen. Das
> gelingt auch weitestgehenst (jedenfalls sieht es schlüssig aus...) - bis
> auf den Traffic der über einen squid-proxy (Port 3128) geht.
>
> Ich habe da die regeln
>
> ipfw add 13128 count tcp from any to me 3128
> ipfw add 13128 count tcp from me 3128 to any
>
> Aber was da "gezählt" wird ist mir viel zuwenig - das kann nicht sein:
> "Webalizer" sagt mir über den Proxy wäre im Februar ~13 GB gegangen (was
> auch ein realistischer Wert ist) - ipfw spricht nur von 400 MB.
> Stattdessen habe ich mit ipfw ca. 13 MB Verkehr locker verteilt auf
> Ports von 1024-5000. Was mache ich falsch?
Das sind recht hohe Regelnummern.
Wenn du bereits vorher einen accept hast, dann laufen die Packete nicht
mehr an diesen Regeln vorbei
-- B.Walter COSMO-Project http://www.cosmo-project.de ticso(at)cicely.de Usergroup info(at)cosmo-project.de To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org with "unsubscribe de-bsd-questions" in the body of the messageReceived on Tue 04 Mar 2003 - 09:09:26 CET