Auteur | Message |
---|---|
Rano
| Inscrit le : 13/04/2005 |
# Le 17/04/2009 à 23:59 Salut,
Le but est de pouvoir distinguer le traffic "interne" ovh au trafic externe. Je souhaiterais que les connexions extérieures (apache) se fassent sur aa. Ok, ça marche car j'ai configuré mes dns pour que ça pointe vers aa et apache pour listen sur aa. Mais j'aimerai depuis ce serveur me connecter vers un serveur cc chez ovh aussi, en ssh par exemple. Comment lui dire de "sortir" par bb.bb.bb.217 ? Et plus généralement, genre j'ai un script php qui doit se connecer à example.com, est-ce que je peux choisir par quelle interface passer ? |
Bool
| Olivier Inscrit le : 09/05/2005 |
# Le 18/04/2009 à 09:44 Hello, |
flush
| Jean-Philippe Inscrit le : 09/05/2005 |
# Le 18/04/2009 à 21:09 +1 avec Bool, je ferais une route toute simple ! @+ Jean-Philippe |
Rano
| Jean Inscrit le : 13/04/2005 |
# Le 18/04/2009 à 21:20 C'est ce que je me suis dit en postant mon message. Je vais faire des tests comme ça. Merci pour les idées |
Rano
| Jean Inscrit le : 13/04/2005 |
# Le 19/04/2009 à 11:47 Bon, c'est en place. par contre, il n'y a aucun moyen de distinguer le traffic entrant/sortant pour savoir si ça passe par l'ip 1 ou 2 (car même carte réseau) donc au final, ça ne me sert à rien |
Bool
| Olivier Inscrit le : 09/05/2005 |
# Le 19/04/2009 à 12:02 Sur un graphique iftop tu devrais le voir, mais c'est à peu près tout oui |
Bool
| Olivier Inscrit le : 09/05/2005 |
# Le 19/04/2009 à 12:53 En passant, si c'est pour tracer des graphs, une règle ACCEPT via iptables suffit largement, le comptage est automatique. |
Rano
| Jean Inscrit le : 13/04/2005 |
# Le 20/04/2009 à 09:36
Bool a dit : Sur un graphique iftop tu devrais le voir, mais c'est à peu près tout oui Et bien meme pas. Si j'essaie de regarder mon eth0:0 ca me montre aussi tout le trafic alors qu'en quittant iftop, ça me récapitule bien que je regardais eth0:0 en me donnant en plus l'ip de eth0:0. Bool a dit : En passant, si c'est pour tracer des graphs, une règle ACCEPT via iptables suffit largement, le comptage est automatique. Ouais, le but c'est vraiment de savoir combien il me reste de Mbits disponible pour fournir hors du réseau OVH. Donc j'ai configuré un route en spécifiant toutes les ips vers lesquels je communique chez ovh pour dire d'utiliser eth0:0. Et donc tu dis que juste avec iptables je pourrais faire ce que je veux ? Ils sont assez sollicité et je cherche une solution qui ne prendrait pas trop de ressources. |
Bool
| Olivier Inscrit le : 09/05/2005 |
# Le 20/04/2009 à 09:46 Pour iftop je parlais du graph de visu : tout le trafic est effectivement visible, mais visuellement tu vois ce qui va sur une IP et ce qui va sur l'autre. iptables -L -nvx | grep XXXX | awk '{ print $2 }' (où XXXX est un masque te permettant d'identifier ta règle) |
Rano
| Jean Inscrit le : 13/04/2005 |
# Le 20/04/2009 à 11:08 ah ouais c'est bien ça... merci |
Vous ne pouvez pas participer au forum, car votre inscription n'a pas été validée. Pour vous faire valider en tant que Membre, cliquez ici.
© MHN - Tous droits réservés | CNIL N°844440 | 24/11/2024 5:45:01 | Généré en 7.97ms | Contacts | Mentions légales |