Size: a a a

2019 August 10

AG

Anton Gorlov in Nag.Ru
Автор netflow уже  ответил
источник

AG

Anton Gorlov in Nag.Ru
так ipt_NHETFLOWE  есть ядерный модуль
источник

s

sexst in Nag.Ru
Anton Gorlov
Автор netflow уже  ответил
Блин, да вообще отдельно стоящий модуль со своими настройками через файлики в /sys сделать можно. Я хз зачем автор этого вообще модуль к ipt подвязал, наверное в силу привычки
источник

AG

Anton Gorlov in Nag.Ru
видидмо потму что огн тот ring использует дял получения трафика..
источник

AG

Anton Gorlov in Nag.Ru
опять же через ipt очнеь гибко задатся что лит ьлвстатитсику ачто нет
источник

AG

Anton Gorlov in Nag.Ru
я напримре не лью то ттафк котый дропаю..зачем он мне встатистике
источник

s

sexst in Nag.Ru
Я склоняюсь к тому что просто хотелось быстро и еа готовом синтаксисе iptables реализовать настройку того, какой трафик именно считать
источник

s

sexst in Nag.Ru
Да
источник

YZ

Yarlan Zey in Nag.Ru
Sheridan
комрады, а nftales'ами можно роутить пакеты в сетевухи? У меня два провайдера и хочется чтототипа балансера сделать...
да. но в случае потери одного провайдера потеряете половину интернета. штатного резервирования вроде нет
источник

s

sexst in Nag.Ru
Отдельно это было бы сложнее сделать попросту, но ничего нереального
источник

VG

Vladislav Grishenko in Nag.Ru
sexst
Отдельно это было бы сложнее сделать попросту, но ничего нереального
+
источник

AG

Anton Gorlov in Nag.Ru
не уверен что там возможно чтото отфильтровать если в совсем в ядре..сильно не уверен. имхов ядре елси иесть трафик то весь..хотя да модно фильты на сам модуль навешать
источник

s

sexst in Nag.Ru
Yarlan Zey
да. но в случае потери одного провайдера потеряете половину интернета. штатного резервирования вроде нет
Такие вещи штатно резервировать вообще не знаю как. Только скриптами
источник

AG

Anton Gorlov in Nag.Ru
но опять же  яне настоящий сварщик потрохов ядра
источник

S

Sheridan in Nag.Ru
Yarlan Zey
да. но в случае потери одного провайдера потеряете половину интернета. штатного резервирования вроде нет
ну "типа баллансер" это на самом деле будет "переключалка" на второго провайдера если первый ой плюс роутинг отдельных ништяков об провов. Например стим на основном прове у меня щитает что я в Крыму и стим отказывается продавать игоры, вот кокраз хочу стим об второго прова пустить
источник

AG

Anton Gorlov in Nag.Ru
sexst
Отдельно это было бы сложнее сделать попросту, но ничего нереального
Ради интереса задал вопрос автору про отдельный модуль ядра...
источник

s

sexst in Nag.Ru
Anton Gorlov
Ради интереса задал вопрос автору про отдельный модуль ядра...
Да ему это просто нафиг не надо. Iptables умирать будет ещё долго если вообще умрёт
источник

s

sexst in Nag.Ru
Оно может как нефиг с nft параллельно жить. Вон во фряхе вообще три фаервола
источник

s

shumbor in Nag.Ru
Anton Gorlov
Ради интереса задал вопрос автору про отдельный модуль ядра...
Боюсь тогда придется написать частичный аналог нетфильтра, это судя,по заголовочным в модуле
источник

AG

Anton Gorlov in Nag.Ru
уху..но посмотрим что ответит..если возможность есть..можно подонатить...
источник