[FUG-BR] modulo do kernel - exemplo de pffil_hooks

Christopher Giese - iRapida chris em irapida.com.br
Terça Julho 18 15:29:25 BRT 2006


opa

um count para pf:

##################
Upload pfctl -v -sr|grep "from ipqueVOCEquer" -A 1|grep Bytes|awk 
'{print $7}'

Download pfctl -v -sr|grep "to ipqueVOCEquer" -A 1|grep Bytes|awk 
'{print $7}'
##################

usar os 2 ao mesmo tempo sem problemas..... (claro desde que vc nao 
tenha 2000 regras em cada um - rs)

estou trabalhando na ideia do Diego........ ipfw + snmp.. deu uma 
googleada e achei como montar.....

a ideia
http://www.sat.t.u-tokyo.ac.jp/~hideyuki/ipfwsnmp.html

o script
http://www.sat.t.u-tokyo.ac.jp/~hideyuki/ipfwsnmp

Funcionou 100%.... muito legal mesmo

mas para mim nao pode ser com ipfw... tem que ser com pf..... entaum 
estou portando o ipfwsnmp  para pf.... assim que estiver funcional eu 
distribui na net

:)

t+

Christopher Giese <SkyWarrior>
bsdux at bsdux.com.br


Nenhum _de_Nos wrote:
> hmmm, entao me restao duas saidas.
>
> ou eu uso nat+firewall com pf e faco ipfw so para count ( como dito,
> sem bloquear nem interferir em nada )
>
> ou eu procuro algo como count para pf
>
> eu posso ter pf e ipfw rodando ao mesmo tempo ?
>
> e obrigado pelas respostas :)
>
> matheus
>
>   



Mais detalhes sobre a lista de discussão freebsd