ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
From: "Andrey V. Samopal" <coma@admin.dn.ua>
To: sysadmins@lists.altlinux.org
Subject: Re: [Sysadmins] squid + ulogd
Date: Mon, 12 May 2008 10:51:36 +0300
Message-ID: <1795147547.20080512105136@admin.dn.ua> (raw)
In-Reply-To: <f7a739430805112214ld482c08w782a354aa8621e1c@mail.gmail.com>

Здравствуйте, Eugene.

Вы писали 12 мая 2008 г., 8:14:13:
продублировал, кажись не в рассылку слал
>>  >> как отбросить вторичное попадание пакета в ulogd!
>>
>>  > Если один eth, то или добавить второй (всяко сильно удобнее),

> ну это кому как, мне удобнее не плодить физические интерфейсы ;)

>>  > или объяснять ulogd, где трафик LAN<->squid, а где squid<->inet.
>>
>>
>> а можно по подробней как сделать второе?

> отбирать LAN<->squid и squid<->inet разными правилами iptables c
> разным --ulog-prefix

в таком случае у меня и так отбирается только сквидовый трафик идущий
к пользователю!
-A OUTPUT -s 192.168.2.147 -d 192.168.0.0/255.255.0.0 -o eth0 -p tcp -m tcp --sport 3128 -j ULOG --ulog-prefix "SQUID_OUT" --ulog-cprange48 --ulog-qthreshold 50

-- 
С уважением,
 Andrey                          mailto:coma@admin.dn.ua





  parent reply	other threads:[~2008-05-12  7:51 UTC|newest]

Thread overview: 11+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2008-05-08 12:32 Andrey V. Samopal
2008-05-08 12:41 ` Andrew Avramenko
2008-05-09 10:31 ` Michael Shigorin
2008-05-11 12:12   ` Andrey V. Samopal
2008-05-11 15:38     ` Michael Shigorin
2008-05-12  5:14     ` Eugene Prokopiev
2008-05-12  6:13       ` Andrew Avramenko
2008-05-12  7:51         ` Andrey V. Samopal
2008-05-12  7:51       ` Andrey V. Samopal [this message]
2008-05-13  3:20 ` User Dima
2008-05-13  4:48   ` Andrey V. Samopal

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=1795147547.20080512105136@admin.dn.ua \
    --to=coma@admin.dn.ua \
    --cc=sysadmins@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git