День добрый,
встала такая задача , есть шлюз , на нем крутится сквид , пользователи ходят в инет через него (порт стандарт 3128). Кроме сквида на этот порт необходимо подвесить еще одну программу которая мониторит трафик в инет. Последовательно сделать не получится потому как у программы нельзя указать парент прокси. Оптимальным вариантом было бы создать еще один интерфейс например eth1 дублировать входящий трафик с eth0 на него, исходящий посылать в /dev/null и подвесить на него ту программу.
Как такое можно реализовать ?
спасибо
у свитча может быть такая функция - "port mirroring"
http://openmaniak.com/snort_other.php
>у свитча может быть такая функция - "port mirroring"
>http://openmaniak.com/snort_other.phpдаже если мирорить порт на свиче, надо ставить как минимум доп сетевуху на машину. Что не является целесообразно, хочется реализовать все программно.
>>у свитча может быть такая функция - "port mirroring"
>>http://openmaniak.com/snort_other.php
>
>даже если мирорить порт на свиче, надо ставить как минимум доп сетевуху
>на машину. Что не является целесообразно, хочется реализовать все программно.iptables tee module