URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 6771
[ Назад ]

Исходное сообщение
"Proxy отсылающий пакет в 2 направления"

Отправлено VArtem , 27-Янв-12 19:05 
Здравствуйте,

Необходимо реализовать такую схему, при которой запрос, пришедший на прокси, отправлялся не только по своему естественному адресу назначения, но так же на еще один адрес, на котором будет висеть софтина, анализирующая запросы. Схема должна работать именно так, а не как иначе.  Подскажите пожалуйста, если можно реализовать подобную задачу какими-то готовыми средствами.  Программа отправляющая запросы, работает по протоколам http, https


Содержание

Сообщения в этом обсуждении
"Proxy отсылающий пакет в 2 направления"
Отправлено StreSS.t , 28-Янв-12 11:41 
man iptables
на придмет MIRROR

"Proxy отсылающий пакет в 2 направления"
Отправлено VArtem , 29-Янв-12 02:31 
> man iptables
> на придмет MIRROR

MIRROR в iptables только меняет  адрес отправления и адрес назначения местами и отправляет пакет обратно в сеть. Не знаю как это может помочь в моей ситуации.


"Proxy отсылающий пакет в 2 направления"
Отправлено Alexander_K , 30-Янв-12 11:42 
Вам поможет port mirror на сетевом оборудовании, при условии если оно такое поддерживает.



"Proxy отсылающий пакет в 2 направления"
Отправлено VArtem , 01-Фев-12 12:35 

Port mirror на свиче сделали...  Пакеты приходят.  Однако, повесили программку слушающую тот же порт, что и на оригинальном компе - ничего не получает. Назначили на комп мониторинга ип-шник такой же, как и у основного компа - таже ситуация (пакеты снифером видны, а программка слушающая порт ничего не получает)

"Proxy отсылающий пакет в 2 направления"
Отправлено жора , 02-Фев-12 10:36 
> Port mirror на свиче сделали...  Пакеты приходят.  Однако, повесили программку
> слушающую тот же порт, что и на оригинальном компе - ничего
> не получает. Назначили на комп мониторинга ип-шник такой же, как и
> у основного компа - таже ситуация (пакеты снифером видны, а программка
> слушающая порт ничего не получает)

Что за программа?
Она, как я понимаю, работает по tcp и ориентирована на соединения. Либо прокси должен инициировать два соедиения, что вряд ли где-то реализовано, либо программа - выполнять свою работу, слушая траффик и не пытаться установить соединение.