qmax
@qmax
программер

Куда правильно воткнуть -j NETFLOW?

На роутере стоит файрвол (с жёстким policy drop), немного nat, немного сервисов.
Хочется учитывать вообще весь фактический принятый, отправленный и зафорварженый трафик, с его фактическими же src/dst (тоесть до SNAT и после DNAT).

Как правильно расставить -j netflow чтобы трафик был различим и не путался?
Есть ли какая-то разница между вставлением в *filter (input, output, forward) или в *nat (prerouting, postrouting)?
  • Вопрос задан
  • 541 просмотр
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы