<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: некорректная работа ipfw count</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82284.html</link>
    <description>Добрый день! &lt;br&gt;Долго считал трафик с помощью правил ipfw count, всё было нормально, но с месяц назад появились странности. Вот, взгляните на этот результат команды ipfw show:&lt;br&gt;&lt;br&gt;00050  4439  1302601 tee 20001 ip from any to any via tun0&lt;br&gt;00100  2695   805238 count ip from any to any via tun0 in&lt;br&gt;00101  1713   489367 count ip from any to any via tun0 out&lt;br&gt;00103     0        0 deny ip from 127.0.0.0/8 to any&lt;br&gt;00105     0        0 deny ip from 192.168.1.0/24,192.168.0.0/24 to any via tun0 in&lt;br&gt;00106     0        0 deny ip from 192.168.1.0/24,192.168.0.0/24 to any via tun2 in&lt;br&gt;00107     0        0 deny ip from 192.168.1.0/24,192.168.0.0/24 to any via tun1 in&lt;br&gt;00108  2714   812754 count ip from any to any via tun0 in&lt;br&gt;00109  1725   489847 count ip from any to any via tun0 out&lt;br&gt;00116     0        0 allow tcp from any to xx.xx.xx.xx dst-port yy.yy.yy.yy&lt;br&gt;00117     0        0 fwd xx.xx.xx.xx tcp from yy.yy.yy.yy zz.zz.zz.zz to any&lt;br&gt;00118     0        0 fwd xx.xx.xx.xx1 tcp from yy.yy.yy.yy1 zz.zz.zz.zz1 to any&lt;br&gt;00118 </description>

<item>
    <title>некорректная работа ipfw count (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82284.html#24</link>
    <pubDate>Thu, 09 Oct 2008 10:41:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Да, Вадим мега чувак, в одном городе кстати живем ) &lt;br&gt;&amp;gt;Кстати, со мной в соседней области) &lt;br&gt;&lt;br&gt;А я в соседней стране. Земляки!&lt;br&gt;</description>
</item>

<item>
    <title>некорректная работа ipfw count (crazy8)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82284.html#23</link>
    <pubDate>Thu, 09 Oct 2008 00:45:21 GMT</pubDate>
    <description>&amp;gt;Да, Вадим мега чувак, в одном городе кстати живем ) &lt;br&gt;&lt;br&gt;Кстати, со мной в соседней области)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>некорректная работа ipfw count (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82284.html#22</link>
    <pubDate>Wed, 08 Oct 2008 11:39:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Lol. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хороший ответ, конечно, но, уважаемый Вадим, написавший вот это &lt;br&gt;&amp;gt;http://www.opennet.ru/base/net/ipfw_flow_map.txt.html &lt;br&gt;&amp;gt;дал более исчерпывающий ответ и помог разобраться в чём было дело. &lt;br&gt;&amp;gt;За что ему большое спасибо. &lt;br&gt;&lt;br&gt;Да, Вадим мега чувак, в одном городе кстати живем )&lt;br&gt;</description>
</item>

<item>
    <title>некорректная работа ipfw count (crazy8)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82284.html#21</link>
    <pubDate>Wed, 08 Oct 2008 11:35:27 GMT</pubDate>
    <description>&amp;gt;Lol. &lt;br&gt;&lt;br&gt;Хороший ответ, конечно, но, уважаемый Вадим, написавший вот это&lt;br&gt;http://www.opennet.ru/base/net/ipfw_flow_map.txt.html&lt;br&gt;дал более исчерпывающий ответ и помог разобраться в чём было дело.&lt;br&gt;За что ему большое спасибо.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>некорректная работа ipfw count (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82284.html#20</link>
    <pubDate>Tue, 07 Oct 2008 18:24:33 GMT</pubDate>
    <description>&amp;gt;Век живи - век учись. Всё дело было вот в этом правиле. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; 0 allow tcp from xx.xx.xx.xx to yy.yy.yy.yy dst-port zz.zz.zz.zz5 keep-state &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;keep-state каким-то образом влиял на подсчёт. Каким - попробую разобраться завтра. &lt;br&gt;&amp;gt;Всем спасибо за советы. &lt;br&gt;&lt;br&gt;Lol.&lt;br&gt;</description>
</item>

<item>
    <title>некорректная работа ipfw count (crazy8)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82284.html#19</link>
    <pubDate>Tue, 07 Oct 2008 16:40:56 GMT</pubDate>
    <description>Век живи - век учись. Всё дело было вот в этом правиле.&lt;br&gt;&lt;br&gt;&amp;gt; 0 allow tcp from xx.xx.xx.xx to yy.yy.yy.yy dst-port zz.zz.zz.zz5 keep-state &lt;br&gt;&lt;br&gt;keep-state каким-то образом влиял на подсчёт. Каким - попробую разобраться завтра.&lt;br&gt;Всем спасибо за советы.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>некорректная работа ipfw count (crazy8)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82284.html#18</link>
    <pubDate>Tue, 07 Oct 2008 16:20:54 GMT</pubDate>
    <description>&amp;gt;Сделай ipfw -z а потом смотри. &lt;br&gt;&lt;br&gt;Упс, точно. Здесь всё нормально работает)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>некорректная работа ipfw count (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82284.html#17</link>
    <pubDate>Tue, 07 Oct 2008 15:56:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;00010  358   27284 count ip from any to any &lt;br&gt;&amp;gt;via tun0 in &lt;br&gt;&amp;gt;00020  255   30168 count ip from any to any &lt;br&gt;&amp;gt;via tun0 out &lt;br&gt;&amp;gt;00040  272   18594 count ip from any to any &lt;br&gt;&amp;gt;via tun0 in &lt;br&gt;&amp;gt;00050  223   26013 count ip from any to any &lt;br&gt;&amp;gt;via tun0 out &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Больше никаких правил нет. Что за глюк? &lt;br&gt;&lt;br&gt;Сделай ipfw -z а потом смотри.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>некорректная работа ipfw count (crazy8)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82284.html#16</link>
    <pubDate>Tue, 07 Oct 2008 15:39:09 GMT</pubDate>
    <description>&amp;gt;Добавь логирование, проведи тестовый замер и сравни какие пакеты не учитывались. &lt;br&gt;&lt;br&gt;Посмотрел - похоже на то, что он тупо не считает произвольные пакеты. Никакой закономерности.&lt;br&gt;Кстати, я даже вычислил конкретную дату и время когда это началось (у меня по крону каждые 15 минут в текстовый файлик записывается результат выполнения команды ipfw show с последующим обнулением счетчиков; так вот - конкретно видно что до определенного момента всё считалось корректно, а потом началась такая вот ерунда). И, похоже, я в это время что-то таки делал на сервере. Но что именно - не помню. &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
