#2 vicomte » Пн 24.08.2009, 7:22
А там дополнительно биллинга не стоит?
А то вдруг там еще все через QUEUE обрабатывается...
Надо видеть настройки файрвола еще, надо видеть как обрабатывает сквида, автоматическим заворачиванием на 80 порт или нет и так далее
Ну а вообще:
iptables -A FORWARD -s 192.168.0.XXX -j ACCEPT
iptables -A FORWARD -d 192.168.0.XXX -j ACCEPT (это если нет по умолчанию на все входящие пакеты любого типа приема на ESTABLISHED, RELATED).
Если сквида стоит, не с автоматическим перехватом с 80го порта, а прописывается на компе в браузере ее порт и айпи - то тогда естественно еще это (но если на серваке нат уже настроен и настроен прямыми руками (на всю подсеть), то оно не надо - не прописывайте просто сквиду и она у вас на компе подключаемом к инету юзаться не будет и вообще почти никакие счетчики трафа на серваке его считать не будут):
iptables -A INPUT -s 192.168.0.XXX -j ACCEPT (это если пакеты с локалки как-то запрещены)
iptables -A INPUT -s 192.168.0.XXX -j ACCEPT (это пакеты с локалки как-то запрещены и если нет по умолчанию на все iptables -A FORWARD --s 192.168.0.XXX -j ACCEPT
iptables -A OUTPUT -d 192.168.0.XXX -j ACCEPT (это если нет нет ESTABLISHED, RELATED на исходящие с сервака пакеты к любым айпи)
Если линукс редхатосовместимый и для конфигурации сети используется не etcnet, а стандартные скрипты конфигурации сети, то после выполнения этих команд, чтоб после перезагрузки сервака все сохранилось - выполните iptables-save >/etc/sysconfig/iptables
А вообще - читайте доки по iptables. Я привел пример только так - для общего случая, который просто целиком отрубит любое фаерволение и подсчет траффика на ваш комп за исключением использования сквиды. Если все надо грамотно - надо знать от чего отталкиваться, как написана конфигурация айпитэйблс и прочее, от чего отталкиваться, какой софт стоит, вобщем конфу айпитейблс в студию - тогда будет что-то более менее понятное.