powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / iptables & Действие ULOG
1 сообщений из 1, страница 1 из 1
iptables & Действие ULOG
    #32979922
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
стоит задача контролировать входящий трафик с возможностью предоставления статистики по серым адресам
Реализовал я это так
1. отдаю возвращающиеся с инета пакеты в модуль ipt_ULOG
iptables -A FORWARD -o eth1 -d 192.168.0.0/16 -j ULOG --ulog-nlgroup 1 --ulog-cprange 100 --ulog-qthreshold 10
2. Запущен демон ulogd, кот. записывает заголовки в таблицу mysql
3. из самой таблицы повыкидывал ненужные столбцы в целях уменьшения загрузки

итого любая статистика теперь строится запросом sql, причем в реальном режиме времени

Есть сомнения у меня , хорошо ли так на самом деле и вообще правильно ли так делать?
Смущает что идет непрерывная запись на диск, что предположительно создает тормоза, хотя с другой стороны всеравно идет все через буферный кеш, загрузка диска вроде ниче:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
# iostat -p /dev/hdb
Linux 2.6.10-prep (iprouter)    25.03.2005

проц-сред:%user   %nice    %sys %iowait   %idle
           2,65    0,01    1,45    1,46   94,42

Устройство:        tps  Блок_чт/сек Блок_зап/сек    Блок_чт   Блок_зап
hdb               3,69         4,12        39,56    1297302   12463536
hdb2              5,20         3,57        39,54    1123899   12458936
hdb1              0,07         0,55         0,01     173275       4600


P.S.
Вопрос возник, т.к. в нечастые случайные моменты времени для некоторых юзеров перестает видится шлюз секунд так на 5-10 ( при этом у других может все работать )
Это может случиться за день раз 5 ( а может и неслучиться совсем :)
Не могу поймать из-за чего затыки.
...
Рейтинг: 0 / 0
1 сообщений из 1, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / iptables & Действие ULOG
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]