Auteur | Message |
---|---|
Rano
| ![]() Inscrit le : 13/04/2005 |
# Le 17/04/2009 à 23:59 Salut,
Le but est de pouvoir distinguer le traffic "interne" ovh au trafic externe. Je souhaiterais que les connexions extérieures (apache) se fassent sur aa. Ok, ça marche car j'ai configuré mes dns pour que ça pointe vers aa et apache pour listen sur aa. Mais j'aimerai depuis ce serveur me connecter vers un serveur cc chez ovh aussi, en ssh par exemple. Comment lui dire de "sortir" par bb.bb.bb.217 ? Et plus généralement, genre j'ai un script php qui doit se connecer à example.com, est-ce que je peux choisir par quelle interface passer ? |
Bool
| Olivier ![]() Inscrit le : 09/05/2005 |
# Le 18/04/2009 à 09:44 Hello, |
flush
| Jean-Philippe ![]() Inscrit le : 09/05/2005 |
# Le 18/04/2009 à 21:09 +1 avec Bool, je ferais une route toute simple ! @+ Jean-Philippe |
Rano
| Jean ![]() Inscrit le : 13/04/2005 |
# Le 18/04/2009 à 21:20 C'est ce que je me suis dit en postant mon message. Je vais faire des tests comme ça. Merci pour les idées |
Rano
| Jean ![]() Inscrit le : 13/04/2005 |
# Le 19/04/2009 à 11:47 Bon, c'est en place. par contre, il n'y a aucun moyen de distinguer le traffic entrant/sortant pour savoir si ça passe par l'ip 1 ou 2 (car même carte réseau) donc au final, ça ne me sert à rien |
Bool
| Olivier ![]() Inscrit le : 09/05/2005 |
# Le 19/04/2009 à 12:02 Sur un graphique iftop tu devrais le voir, mais c'est à peu près tout oui |
Bool
| Olivier ![]() Inscrit le : 09/05/2005 |
# Le 19/04/2009 à 12:53 En passant, si c'est pour tracer des graphs, une règle ACCEPT via iptables suffit largement, le comptage est automatique. |
Rano
| Jean ![]() Inscrit le : 13/04/2005 |
# Le 20/04/2009 à 09:36
Bool a dit : Sur un graphique iftop tu devrais le voir, mais c'est à peu près tout oui ![]() Et bien meme pas. Si j'essaie de regarder mon eth0:0 ca me montre aussi tout le trafic alors qu'en quittant iftop, ça me récapitule bien que je regardais eth0:0 en me donnant en plus l'ip de eth0:0. Bool a dit : En passant, si c'est pour tracer des graphs, une règle ACCEPT via iptables suffit largement, le comptage est automatique. Ouais, le but c'est vraiment de savoir combien il me reste de Mbits disponible pour fournir hors du réseau OVH. Donc j'ai configuré un route en spécifiant toutes les ips vers lesquels je communique chez ovh pour dire d'utiliser eth0:0. Et donc tu dis que juste avec iptables je pourrais faire ce que je veux ? Ils sont assez sollicité et je cherche une solution qui ne prendrait pas trop de ressources. |
Bool
| Olivier ![]() Inscrit le : 09/05/2005 |
# Le 20/04/2009 à 09:46 Pour iftop je parlais du graph de visu : tout le trafic est effectivement visible, mais visuellement tu vois ce qui va sur une IP et ce qui va sur l'autre. iptables -L -nvx | grep XXXX | awk '{ print $2 }' (où XXXX est un masque te permettant d'identifier ta règle) |
Rano
| Jean ![]() Inscrit le : 13/04/2005 |
# Le 20/04/2009 à 11:08 ah ouais c'est bien ça... merci |
Vous ne pouvez pas participer au forum, car votre inscription n'a pas été validée. Pour vous faire valider en tant que Membre, cliquez ici.
© MHN - Tous droits réservés | CNIL N°844440 | 21/04/2025 5:35:20 | Généré en 7.92ms | Contacts | Mentions légales |