qmax
@qmax
программер

Куда правильно воткнуть -j NETFLOW?

На роутере стоит файрвол (с жёстким policy drop), немного nat, немного сервисов.
Хочется учитывать вообще весь фактический принятый, отправленный и зафорварженый трафик, с его фактическими же src/dst (тоесть до SNAT и после DNAT).

Как правильно расставить -j netflow чтобы трафик был различим и не путался?
Есть ли какая-то разница между вставлением в *filter (input, output, forward) или в *nat (prerouting, postrouting)?
  • Вопрос задан
  • 537 просмотров
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
19 апр. 2024, в 03:01
1000 руб./за проект
18 апр. 2024, в 21:56
2000 руб./за проект
18 апр. 2024, в 21:00
150 руб./за проект