<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: обход ограничений IPA</title>
    <link>https://opennet.me/openforum/vsluhforumID1/76466.html</link>
    <description>Здравствуйте!&lt;br&gt;на  шлюзе (freebsd 6.2) работает ipa 1.3.6.&lt;br&gt;на один хост в сети стоит лимит 80 мб в сутки.&lt;br&gt;global &#123;&lt;br&gt;&lt;br&gt;       maxchunk = 100M&lt;br&gt;       update_db_time = 30s&lt;br&gt;       lock_db = no&lt;br&gt;       db_group = wheel&lt;br&gt;       db_dir = /usr/local/ipa&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;rule in &#123;&lt;br&gt;       ipfw = 110.0&lt;br&gt;       info = Incoming traffic&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;rule out &#123;&lt;br&gt;       ipfw = 110.1&lt;br&gt;       info = Outgoing traffic&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;rule 56 &#123;&lt;br&gt;        ipfw = 306&lt;br&gt;        info = firewall_trafic_size&lt;br&gt;        limit 80m &#123;&lt;br&gt;                byte_limit = 80m&lt;br&gt;                info = 80 Mbyte per day&lt;br&gt;                zero_time = +d&lt;br&gt;reach &#123;&lt;br&gt;exec = /sbin/ipfw add 141 set 1 deny tcp from any 80,3128 to 192.168.0.56&lt;br&gt;&#125;&lt;br&gt;expire &#123;&lt;br&gt;        expire_time = +d&lt;br&gt;        exec = /sbin/ipfw delete 141&lt;br&gt;&lt;br&gt;&#125;&lt;br&gt;&#125;&lt;br&gt;&#125;&lt;br&gt;Это правило всегда работало - по достижении 80 мегов включалось запрещающее правило фаера.&lt;br&gt;Вчера в логах ипы по этому хосту наблюдаю что использованнй трафик составил более 200 мегов за вчерашний день и более 100 мегов за сегодняшний.&lt;br&gt;Причем с утра в ipfw sho</description>

<item>
    <title>обход ограничений IPA (reekoff)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/76466.html#2</link>
    <pubDate>Thu, 13 Nov 2008 07:16:07 GMT</pubDate>
    <description>Возникла немного другая проблема.&lt;br&gt;Считается общий трафик:&lt;br&gt;rule in &#123;&lt;br&gt;       ipfw = 110.0&lt;br&gt;       info = Incoming traffic&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;считается и ограничивается трафик на хосте:&lt;br&gt;&lt;br&gt;rule 25 &#123;&lt;br&gt;        ipfw = 317&lt;br&gt;        info = firewall_trafic_size&lt;br&gt;        limit 50m &#123;&lt;br&gt;                byte_limit = 50m&lt;br&gt;                info = 50 Mbyte per day&lt;br&gt;                zero_time = +d&lt;br&gt;reach &#123;&lt;br&gt;exec = /sbin/ipfw add 139 set 1 deny log ip from any to 192.168.0.25&lt;br&gt;&#125;&lt;br&gt;expire &#123;&lt;br&gt;        expire_time = +d&lt;br&gt;        exec = /sbin/ipfw delete 139&lt;br&gt;&lt;br&gt;&#125;&lt;br&gt;&#125;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;По общему счетчику за день заметил, что качают больше чем обычно. По индивидуальным лимитам все в норме. На следующее утро посмотрел статистику sarg - она примерно совпадает с общим счетчиком:&lt;br&gt;sarg&lt;br&gt;Всего 888.216.646&lt;br&gt;&lt;br&gt;#cat /usr/local/ipa/in/2008/11&lt;br&gt;12/10:27:16-24:00:00 00000000000883587064   (обычно не более 550 мегов)&lt;br&gt;&lt;br&gt;в то время как статистика сарга по хосту 192.168.0.25 удивила:&lt;br&gt;192.168.0.25147.678.357  (150 мегов)&lt;br&gt;а в ипе:&lt;br&gt;#cat /usr/local/ipa/25/2008/11&lt;br&gt;12/10:27:1</description>
</item>

<item>
    <title>обход ограничений IPA (reekoff)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/76466.html#1</link>
    <pubDate>Fri, 28 Sep 2007 07:44:01 GMT</pubDate>
    <description>В общем, такое ощущение, что эти 300 мегов скачали и система их &quot;потеряла&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
