Shorewall / iptables帐户之间的具体networking?

我在两个不同的IP上有两台服务器,可以说它们是:1.2.3.4和5.6.7.8。 另外,他们都运行一些虚拟机,他们都拥有私有IP地址10.0.0。*。 现在,这两台服务器每台只有一个以太网接口。 我想跟踪来自外部世界的来自这些机器的总互联网stream量,但是我不想计算两台机器之间或虚拟机之间的任何stream量。 我将如何使用shorewall的会计configuration或纯iptables规则来设置一个会计规则来跟踪?

目前,我无法知道我使用多less互联网带宽,因为当我查看整体统计数据时,它包括我的两台服务器之间的stream量。

理想的情况当然是问路由器,但现在还没有。

你可以做这样的事情:

TRACK_INBOUND="TRACKING_IN" TRACK_OUTBOUND="TRACKING_OUT" #Space separated lists of hosts(1.2.3.4),networks(1.2.3.x/y) to separate TRACKING_IGNORE="1.2.3.4 5.6.7.8" iptables -N $TRACK_INBOUND iptables -F $TRACK_INBOUND iptables -I INPUT -j $TRACK_INBOUND for ignore in $TRACKING_IGNORE; do iptables -A $TRACK_INBOUND -s $ignore -j RETURN done iptables -A $TRACK_INBOUND -j RETURN iptables -N $TRACK_OUTBOUND iptables -F $TRACK_OUTBOUND iptables -I OUTPUT -j TRACKING_OUT for ignore in $TRACKING_IGNORE; do iptables -A $TRACK_OUTBOUND -d $ignore -j RETURN done iptables -A $TRACK_OUTBOUND -j RETURN 

 iptables -L $TRACK_INBOUND -nv Chain TRACKING_IN (4 references) pkts bytes target prot opt in out source destination 0 0 RETURN all -- * * 1.2.3.4 0.0.0.0/0 0 0 RETURN all -- * * 5.6.7.8 0.0.0.0/0 123K 15M RETURN all -- * * 0.0.0.0/0 0.0.0.0/0 

 iptables -L $TRACK_OUTBOUND -nv Chain TRACKING_OUT (4 references) pkts bytes target prot opt in out source destination 0 0 RETURN all -- * * 0.0.0.0/0 1.2.3.4 0 0 RETURN all -- * * 0.0.0.0/0 5.6.7.8 1116 679K RETURN all -- * * 0.0.0.0/0 0.0.0.0/0