[FUG-BR] Labels PF por nat

Fabiano Carlos Heringer bigu em grupoheringer.com.br
Segunda Setembro 29 17:34:33 BRT 2008


Pessoal,

tenho um sisteminha aqui que gerar os graficos para o mrtg de acordo com 
os dados da label do PF ...

exemplo, a seguinte regra:

pass out quick log on sk0 from 10.0.1.16 to any  queue q009Osk0 label 
pass out quick log on em0 from any to 10.0.1.16 queue q009Iem0 label 
in_10_0_1_16_

me gera a label out_10_0_1_16_ e in_10_0_1_16_

acontece que os pacotes nao estao sendo realmente computados nessa 
label, esta gerando muito pouco...

eu uso essa mesma regra em uma outra rede, onde nao há NAT...e funciona 
muito bem...

quando dou um pfctl -sl me retorna o seguinte:

out_10_0_1_16_ 81226 0 0 0 0 0 0
in_10_0_1_16_ 81226 202 21793 6 288 196 21505

eh como se o trafego nao estivesse indo para essas labels...

ja gerei bastante trafego desse IP e o volume fica muito pouco 
(considerando q esses valores estao em bytes)

Alguem tem ideia? acho que eh algo referente com NAT..



Mais detalhes sobre a lista de discussão freebsd