Laat me nou toch eens met rust man!
Iedereen die in telekinese gelooft, steek a.u.b. mijn hand op
Geen grafiekjes, die mag je zelf maken 
maar je kan natuurlijk in je ipchains (of iptables) rules toevoegen die alleen maar tellen:
ipchains -A output -j ACCEPT -s 0.0 -d <ip>
let wel op dat je dus -A gebruikt en niet -I, en dus de regel aan het eind van je firewall staat, anders worden al je andere filter regels leuk voorbij gesprongen
maar je kan natuurlijk in je ipchains (of iptables) rules toevoegen die alleen maar tellen:
ipchains -A output -j ACCEPT -s 0.0 -d <ip>
let wel op dat je dus -A gebruikt en niet -I, en dus de regel aan het eind van je firewall staat, anders worden al je andere filter regels leuk voorbij gesprongen
The problem is in the part of your brain that handles intelligence.
[ipchains newbie :)]Geen grafiekjes, die mag je zelf maken
maar je kan natuurlijk in je ipchains (of iptables) rules toevoegen die alleen maar tellen:
ipchains -A output -j ACCEPT -s 0.0 -d <ip>
uh, geldt dit alleen voor het verkeer dat daadwerkelijk naar internet gaat, of ook naar de lokale site?
Volgens mij alleen naar internet, maar dat weet''k dus niet 100% zeker
[/newbie]
En hoe zit het met de proxy? doet ''ie dan nog wel de goeie adressen herkennen?
Laat me nou toch eens met rust man!
Iedereen die in telekinese gelooft, steek a.u.b. mijn hand op
http://www.comlink.apc.org/~moritz/ipac.html
conf uitleg
# Format:
# Name of rule|direction|interface|protocol|source|destination
#
# where
# Name of ruleAny string to identify this rule
# directionin | out
# interfaceip number or interface name
# protocoltcp | udp | icmp | all
# source\
# destinationboth as described in ipfwadm(
, or empty
eek ip: 192.168.14.5
router ip: 192.168.14.10
internal interface: eth1
dit in je conf file per gebruiker
eek|in|eth1|all|192.168.14.5|! 192.168.14.10
eek|out|eth1|all|! 192.168.14.10|192.168.14.5
conf uitleg
# Format:
# Name of rule|direction|interface|protocol|source|destination
#
# where
# Name of ruleAny string to identify this rule
# directionin | out
# interfaceip number or interface name
# protocoltcp | udp | icmp | all
# source\
# destinationboth as described in ipfwadm(
eek ip: 192.168.14.5
router ip: 192.168.14.10
internal interface: eth1
dit in je conf file per gebruiker
eek|in|eth1|all|192.168.14.5|! 192.168.14.10
eek|out|eth1|all|! 192.168.14.10|192.168.14.5
Skill is when luck becomes a habit.
Als ik het goed begrijp is ipac dus enkel bruikbaar als je ipchains gebruikt, maar ik heb iptables... Bestaat er daarvoor ook een soort tool als ipac?WHAT IS IT?
ipac is a package which is designed to gather, summarize and nicely
output the IP accounting data. ipac make summaries and graphs as ascii
text and/or gif images with graphs.
ipac...
- is for Linux
- runs on top of the ipfwadm or ipchains tool
- needs certain kernel parts compiled in
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Verwijderd
Weet je ook of je meerdere IP''s kan uitsluiten om te tellen? wij hier bij zeelandnet hebben een datalimiet voor het internet verkeer, dus zou het handig zijn om te zien wat nu precies ieder systeem binnen het lan gebruikt...maar dan moet dus niet het verkeer naar de router, maar ook het verkeer naar andere kabelaars in de regio niet geteld worden... (ip range is bekend)Op vrijdag 11 mei 2001 13:09 schreef _eek_ het volgende:
[..]
gave uitleg
[..]
Excluden zou wel moeten kunnen, hij gebruikt gewoon de ipfwadm ruleset..
maar verder heb ik een vaag probleempje, ik krijg ''gaten'' in mijn grafieken... iemand enig id waar dat aan kan liggen?
maar verder heb ik een vaag probleempje, ik krijg ''gaten'' in mijn grafieken... iemand enig id waar dat aan kan liggen?
http://isd.donin.com/cgi-bin/man2html?man8/ipacset.8Op zaterdag 12 mei 2001 12:19 schreef fkooman het volgende:
[..]
Weet je ook of je meerdere IP''s kan uitsluiten om te tellen? wij hier bij zeelandnet hebben een datalimiet voor het internet verkeer, dus zou het handig zijn om te zien wat nu precies ieder systeem binnen het lan gebruikt...maar dan moet dus niet het verkeer naar de router, maar ook het verkeer naar andere kabelaars in de regio niet geteld worden... (ip range is bekend)
source, destination
These specify the source ip address/es and port numbers the data comes from and the destination ip address/es and port numbers it goes to. Only if both match, the data is counted by this rule.
The syntax of source and destination matches exactly the syntax of corresponding options of the kernel ip accounting / firewall control tool.
If you run a 2.0.* kernel, this is ipfwadm(
If you run a 2.1.* or 2.2.* kernel, the tool is called ipchains(
As a matter of fact, these two settings are simply passed over to the control tool - with one exception: Since ipchains limits the number of tcp/udp/icmp port numbers in source and destination to one (or one range), the old ipfwadm behavior is emulated for 2.2.* kernels (a list of port specifications, separated by space, is accepted).
-----
Ranges zouden dus gewoon moeten werken.
Niks getest is puur spul uit de manual
Skill is when luck becomes a habit.
Is het ook mogelijk om als destination een IP nummer en een poortnummer op te geven op een bepaalde manier? Dit ivm IP-aliasing (meerdere IP''s binden aan 1 NIC)
Verwijderd
ik gebruik nu ook ipac is ziet er erg leuk uit.Op zaterdag 12 mei 2001 10:31 schreef sproggle het volgende:
ipac zwaar ideaal.. maakt zelf ook zijn grafieken.
voorbeeld: http://bg76.thebenny.nl
maar ik snap een puntje niet.
ik speel een hele tijd een mp3 af vanaf een andere PC en met ipac log ik het dataverkeer tussen die PCs
Als ik het grafiek uitlees staat er maximaal 146 Bytes/sec (geen KByes)
kan toch nooit kloppen
Verwijderd
Wil ipac installeren, maar hij geeft een foutmelding omver mktemp. Die zit niet in mijn Slack7 distro. Dus heb ik mktemp met veel moeite gevonden en geinstalleerd, maar nu zegt ipac nog steeds dat ie mktemp niet kan vinden 
Ik kan mktemp gewoon in de console aanroepen
Ik kan mktemp gewoon in de console aanroepen
Pagina: 1