LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 977|回复: 1

shorewall和iptables能否混用策略?

[复制链接]
发表于 2007-8-8 13:05:42 | 显示全部楼层 |阅读模式
我是个既想用shorewall设置防火墙,又想用iptables做TC,HTB限制速度的人,但是shorewall本身就是基于iptables的,会不会造成他们的策略冲突?如果可以共用的话,应该怎么设置才能正常工作?

PS:另外,求一个小一点的,简单一点的,运行在做nat的linux下用来监视lan内所有机器通过nat连互联网的上传下载速度的工具,这样类似的工具无论是ntop还是bandwidth都太大的,而且一旦开始画流量日志,就消耗大量系统资源,我不需要那么复杂的功能,我就要能即时查看lan内每台机器的上传下载速度的工具就可以了,能定时刷新显示,如果能设置为局域网内某台机器超过一定的速度就报警那是再好不过了,这样的小工具我觉得应该存在,但就是找不到,其实很多专门的软路由系统都有这功能
发表于 2007-8-9 09:00:21 | 显示全部楼层
可以,先用shorewall完成规则,再用iptables -i 直接插入规则到最前面。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表