Здравствуйте,Необходимо реализовать такую схему, при которой запрос, пришедший на прокси, отправлялся не только по своему естественному адресу назначения, но так же на еще один адрес, на котором будет висеть софтина, анализирующая запросы. Схема должна работать именно так, а не как иначе. Подскажите пожалуйста, если можно реализовать подобную задачу какими-то готовыми средствами. Программа отправляющая запросы, работает по протоколам http, https
man iptables
на придмет MIRROR
> man iptables
> на придмет MIRRORMIRROR в iptables только меняет адрес отправления и адрес назначения местами и отправляет пакет обратно в сеть. Не знаю как это может помочь в моей ситуации.
Вам поможет port mirror на сетевом оборудовании, при условии если оно такое поддерживает.
Port mirror на свиче сделали... Пакеты приходят. Однако, повесили программку слушающую тот же порт, что и на оригинальном компе - ничего не получает. Назначили на комп мониторинга ип-шник такой же, как и у основного компа - таже ситуация (пакеты снифером видны, а программка слушающая порт ничего не получает)
> Port mirror на свиче сделали... Пакеты приходят. Однако, повесили программку
> слушающую тот же порт, что и на оригинальном компе - ничего
> не получает. Назначили на комп мониторинга ип-шник такой же, как и
> у основного компа - таже ситуация (пакеты снифером видны, а программка
> слушающая порт ничего не получает)Что за программа?
Она, как я понимаю, работает по tcp и ориентирована на соединения. Либо прокси должен инициировать два соедиения, что вряд ли где-то реализовано, либо программа - выполнять свою работу, слушая траффик и не пытаться установить соединение.