Существует задача такого плана.
На FreeBSD интерфейс em0 на порт 5060 приходят пакеты. Есть машина в сети для примера IP 192.168.0.200 на который этот порт должен зеркалится. Вобщем необходима мирорить (дублировать) эти пакеты на 192.168.0.200 в сети. Там стоит снифер который обрабатывает их. Вобщем сделать схему порт мироринга как на умных свичах. Причем зеркалить именно необходимый порты, а не весь трафик.
Не нужно форвардить, а нужно просто зуркалить.
>Существует задача такого плана.
>На FreeBSD интерфейс em0 на порт 5060 приходят пакеты. Есть машина в
>сети для примера IP 192.168.0.200 на который этот порт должен зеркалится.
>Вобщем необходима мирорить (дублировать) эти пакеты на 192.168.0.200 в сети. Там
>стоит снифер который обрабатывает их. Вобщем сделать схему порт мироринга как
>на умных свичах. Причем зеркалить именно необходимый порты, а не весь
>трафик.
>Не нужно форвардить, а нужно просто зуркалить.В теории, ipfw tee + настроить соответствующим образом нат
>>Существует задача такого плана.
>>На FreeBSD интерфейс em0 на порт 5060 приходят пакеты. Есть машина в
>>сети для примера IP 192.168.0.200 на который этот порт должен зеркалится.
>>Вобщем необходима мирорить (дублировать) эти пакеты на 192.168.0.200 в сети. Там
>>стоит снифер который обрабатывает их. Вобщем сделать схему порт мироринга как
>>на умных свичах. Причем зеркалить именно необходимый порты, а не весь
>>трафик.
>>Не нужно форвардить, а нужно просто зуркалить.
>
>В теории, ipfw tee + настроить соответствующим образом нат
Можно конкретный пример правила с tee .
пробовал уже. Пакеты не дублируются.
>>>Существует задача такого плана.
>>>На FreeBSD интерфейс em0 на порт 5060 приходят пакеты. Есть машина в
>>>сети для примера IP 192.168.0.200 на который этот порт должен зеркалится.
>>>Вобщем необходима мирорить (дублировать) эти пакеты на 192.168.0.200 в сети. Там
>>>стоит снифер который обрабатывает их. Вобщем сделать схему порт мироринга как
>>>на умных свичах. Причем зеркалить именно необходимый порты, а не весь
>>>трафик.
>>>Не нужно форвардить, а нужно просто зуркалить.
>>
>>В теории, ipfw tee + настроить соответствующим образом нат
>
>
>Можно конкретный пример правила с tee .
>пробовал уже. Пакеты не дублируются.Возможно не так используете, может и баг в реализации, если версия ОС не самая новая.
Конкретные примеры -- в поиске в гугле, в майллистах freebsd. У меня нужны в такой конструкции не было.
Еще может помочь у pf dup-to.