2010年3月16日火曜日

ipfwのカウンタの意味



なんか書いてあるような書いてないような感じなので


FreeBSDのipfwのカウンタは最初の列がパケット数カウントで、二番目の奴がbyte数のカウント


まぁ、普通の人がやりたいことをやろうとすると。こんなところが無難?



ipfw add 10 count ip from 192.168.0.0/16 to not 192.168.0.0/16 via rl0


ipfw add 11 count ip from not 192.168.0.0/16 to 192.168.0.0/16 via rl0



とりあえず、気にするのはISPへの流量だろうから、プライベートIPは関係ないはずだよね。


あと内部で仮想環境なんかつかってると内部のブリッジネットワークを二重カウントしたりするのでviaでNICを指定しています。


あとはipfw -a list 10-11 とかすればカウンタが見れます。





0 件のコメント:

コメントを投稿