сравнение ng_ipacct и ipacctd

From
Eugene Grosbein (2:5006/1)
To
All (2:5054/37.63)
Date
2006-09-03T16:01:16Z
Area
RU.UNIX.BSD
Reply-To: eugen@grosbein.pp.ru

Привет!

ipfw show 1 500 505 510 показывает следующее:

00001 deny ip from any to me via em0 in
00500 4858 2844197 divert 10000 ip from any to me via em0 in
00505 4858 2934377 count ip from any to me via em0 in
00510 4858 2934377 divert 4001 ip from any to me via em0 in

То есть, перед запуском ipfw show я добавил правило 1,
чтобы остановить работу счетчиков.

На сокете 10000 работает ipacctd, на 4001 работает ng_ipacct.
Может мне кто-нибудь объяснить, каким образом правило 505
может посчитать бОльшее количество байтов, чем правило 500?

А если правилом 300 стоит allow ip from any to any frag?

Eugene
-- 
Рост воровства у нас неудержим,
И мы кривою роста дорожим:
Раз все воруют, значит, все при деле!..
На этом-то и держится режим!..
--- slrn/0.9.8.0 (FreeBSD)
 * Origin: Svyaz Service JSC (2:5006/1@fidonet)
SEEN-BY: 50/12 203 400/814 450/159 186 1024 451/30 461/43 132 640 469/999
SEEN-BY: 550/196 4616/3 4625/8 4635/4 4641/444 5000/76 5000 5006/1 5007/1
SEEN-BY: 5010/70 352 5011/13 5012/46 5015/28 5019/31 5020/18 154 175 194 400
SEEN-BY: 5020/545 549 715 758 982 1057 1523 1604 1630 1909 1922 2142 2238 2395
SEEN-BY: 5020/2450 2590 2871 4441 5021/3 29 5022/128 5025/3 750 5026/45
SEEN-BY: 5027/12 5029/32 5030/49 500 556 966 1063 1080 1900 1957 2828 5031/47
SEEN-BY: 5031/70 5034/10 13 5035/3 38 5036/1 5040/47 5042/13 5045/7 5049/1 50
SEEN-BY: 5049/97 5051/15 5054/1 4 8 9 11 28 35 36 37 45 63 66 67 70 75 84 85
SEEN-BY: 5055/95 5057/1 5059/9 5060/88 5061/15 5062/1 10 5063/3 5064/7 5066/18
SEEN-BY: 5074/9 5075/5 5077/70 5080/80 1003 5082/6 5083/21 5085/13 5090/108
SEEN-BY: 5094/4 5095/20 5096/18 5099/11 6001/3 10
PATH: 5006/1 5020/400 4441 545 5054/1 37