Toon posts:

[IPFW] rule werkt niet zoals ik het wil

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi iedereen :)

Ik heb een probleempje met mijn FreeBSD router die ik gebruik om internet te delen. Er zitten drie NICs in:

• xl0 - externe if die aan internet-verbinding is gekoppeld
• rl0 - interne if voor mijn LAN - 10.0.0.0/24
• rl1 - interne if voor LAN van iemand anders 10.0.1.0/24

Nu gebruik ik natd om internet te delen. Werkt allemaal goed. Ik gebruik nu de volgende rule om ipfw te laten weten dat ik internet wil delen. :)

1000 divert 8668 ip from any to any via xl0

Dit werkt zonder problemen, maar dat betekent wel dat het delen van de twee LANs over éénzelfde rule gaan. Ik wil dit graag over twee rules uitsmeren, dus ik bedacht iets als dit:

1000 divert 8668 ip from 10.0.0.0/24 to any via xl0
1100 divert 8668 ip from 10.0.1.0/24 to any via xl0

Helaas werkt dit dus niet. Ik zie echter wel dat er packets door de rule heen gaan. Dus ik dacht, misschien komt het omdat het verkeer ook weer terug moet en dat dat geblockt wordt (of tenminste niet doorgestuurd wordt). Dus ik delete de opties weer en re-enter ze met de optie keep-state. Maar helaas werkt dit nog steeds niet. :(

Weet iemand hoe ik het bovenstaande kan bereiken? Ja, ik heb gezocht met de search, maar ik kon niets relevants vinden.

Verwijderd

Topicstarter
Kan niemand mij dan helpen? ;(

Weet niemand het, of kan het niet wat ik wil?

  • Hagar
  • Registratie: Februari 2001
  • Laatst online: 14-10-2025

Hagar

Diabootic

Ik weet dus helemaal niks van FreeBSD maar ik vond vanuit een moreel standpunt dat ik verplicht was om in ieder geval te proberen om je te helpen :)
Aangezien ik dus geen directe oplossing voor je probleem heb wil ik je eerst het volgende vragen.

Waarom verdelen over 2 rules?

[ Voor 0% gewijzigd door Hagar op 02-10-2002 22:33 . Reden: TYPO'S :( ]

Nu ook zonder stropdas


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Waarom niet:
1000 divert 8668 ip from 10.0.0.0/16

Routeer je 10.0.*.* als geheel. Welke interface er dan gebruikt wordt zoekt FreeBSD zelf wel uit voor binnenkomende pakketjes :)

Forget your fears...
...and want to know more...


Verwijderd

Topicstarter
Dank jullie voor replyen. :)

Waarom ik het wil: ik wil graag kunnen zien hoeveel elk LAN genereert qua internet verkeer. Nu gaat het allemaal over één hoop, dus kan ik niet zien hoeveel elk LAN afzonderlijk genereert. Er zijn vast wel tooltjes te vinden, maar zoiets krijg ik dus niet werkend. :(

Het liefst zou ik ook de realtime thoroughput (?) willen zien. Dus hoeveel er gerouteerd wordt per interface zeg maar. Maar als ik alleen al de balans kan opmaken na een maand hoeveel GB elk LAN heeft gesnoept, ben ik al heel tevreden. :)

Iemand ideën hierover?

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Mja... ik werk zelf met ipfwadm, daar is de quotering en het forwarding gedeelte apart geregeld... ik weet niet of jij dat op freebsd ook kan gebruiken. Ik zelf ben met Freesco (linux 2.0.30) bezig...

Forget your fears...
...and want to know more...


  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Je kunt natuurlijk ook gewoon twee regels maken als:

100 count ip from 10.0.1.0/24 to any
110 count ip from 10.0.0.0/24 to any

Zo wordt netjes al je ip-verkeer geteld. Je zou dit ook nog kunnen splitsen in inkomend en uitgaand verkeer, of udp/tcp/icmp, of per poort of.. :)

Verwijderd

Topicstarter
serkoon schreef op 03 oktober 2002 @ 08:53:
Je kunt natuurlijk ook gewoon twee regels maken als:

100 count ip from 10.0.1.0/24 to any
110 count ip from 10.0.0.0/24 to any

Zo wordt netjes al je ip-verkeer geteld. Je zou dit ook nog kunnen splitsen in inkomend en uitgaand verkeer, of udp/tcp/icmp, of per poort of.. :)
Dank je wel!!! :>

Dat zocht ik dus. :)

ipfwadm komt niet voor in het ports lijstje dus zal wel niet voor FreeBSD zijn. Maar ik zoek later wel een manier om bandbreedte te limiten enzo, hier ben ik op de korte termijn al heel blij mee.

Dank jullie allen! :)
Pagina: 1