URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3625
[ Назад ]

Исходное сообщение
"Настройка маршрутизации на сервере с одной сетевой картой"

Отправлено Arti2008 , 22-Янв-08 14:16 
Как на сервере настроить маршрутизацию (Чтобы весь трафик шел через него и анализировался им), с условием что на сервере есть только 1 сетевая карта, у клиентов сервер стоит в качестве шлюза.

сам сервер и клиенты подключены к роутеру, но там закрыт на выход всем доступ, кроме сервера).

то есть вопрос именно в настройке некого тунеля на сервере (веб-трафик идет через прокси и логизируется, интересует остальная часть трафика).

То есть - как именно можно настроить и каким софтом анализировать.


Заранее Большое спасибо конкретные дельные за ответы!


Содержание

Сообщения в этом обсуждении
"Настройка маршрутизации на сервере с одной сетевой картой"
Отправлено shutdown now , 27-Янв-08 02:21 
>[оверквотинг удален]
>сам сервер и клиенты подключены к роутеру, но там закрыт на выход
>всем доступ, кроме сервера).
>
>то есть вопрос именно в настройке некого тунеля на сервере (веб-трафик идет
>через прокси и логизируется, интересует остальная часть трафика).
>
>То есть - как именно можно настроить и каким софтом .
>
>
>Заранее Большое спасибо конкретные дельные за ответы!

если коммутатор в который включены клиенты и сервер умеет vlan 802.1q, то совсем просто
ifconfig eth0 0.0.0.0 up
modprobe 8021q
vconfig add eth0 2
vconfig add eth0 3
ifconfig eth0.2 10.0.0.1 netmask 255.255.255.0 up
ifconfig eth0.3 80.x.x.1 netmask 255.255.255.252 up


на коммутаторе клиентские порты поставить в access и засунуть в один vlan, рутер в trunk, а к isp порт тоже в access, но другой vlan

анализировать, например, iptables + ulog,