免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1742 | 回复: 3
打印 上一主题 下一主题

NAT流量分析帮忙看看 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-04-24 17:24 |只看该作者 |倒序浏览
在分析通过NAT流量的时候,有点搞不清楚了,
试验是从NAT内部的一台pc下载61.132.74.9:80上的某个文件。
$int_if 是 firewall 接内网的网卡,
$ext_if 是 firewall 接外网的网卡。

/etc/pf.conf 中的相关定义如下:
pass in on $int_if inet proto tcp from $int_if:network to 61.132.74.9 port 80 label Test_Int_In
pass out on $int_if inet proto tcp from 61.132.74.9 port 80 to $int_if:network label Test_Int_Out
pass out on $ext_if inet proto tcp from $ext_if to 61.132.74.9 port 80 label Test_Ext_Out
pass in on $ext_if inet proto tcp from 61.132.74.9 port 80 to $ext_if label Test_Ext_In


隔2秒pfctl -sl,结果如下

Test_Int_In        Test_Int_Out        Test_Ext_out        Test_Ext_In
2400                138756                141076                0
2440                135772                138212                0
2320                135772                138092                0
2320                137264                139584                0
2360                137264                139624                0
2320                137264                139584                0

问题是:
1. 为什么 Test_Ext_In 没有一点流量?
2. Test_Ext_Out 的流量正常吗?
3. 好像 $int_if 上进出流量的和是出 $ext_if 的流量。


[ 本帖最后由 easthh 于 2006-4-25 17:15 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2006-04-25 17:14 |只看该作者
顶一下,很想知道为什么。

论坛徽章:
0
3 [报告]
发表于 2006-04-25 17:38 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
4 [报告]
发表于 2006-04-26 22:00 |只看该作者
没找到以前的讨论,再顶一下,别嫌烦,真的太想知道为什么了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP