The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Копирование пакетов"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Копирование пакетов" 
Сообщение от satelit emailИскать по авторуВ закладки on 31-Мрт-05, 12:19  (MSK)
Подскажите кто-нибудь, как сделать следующую вещь, есть маршрутизатор, в него воткнуты три подсети, надо сделать так, что-бы если пакет приходит из одной подсети, то уходить он должен в сеть назначения а также в третью сеть, т.е. копироваться и уходить в две других сети. Желательно реализовать это средствами iptables, не используя userspace.
Заранее благодарен за любые рекомендации.
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Копирование пакетов" 
Сообщение от Асен Тотин emailИскать по авторуВ закладки on 01-Апр-05, 00:35  (MSK)
Привет,

Вообще-то это называется port mirroring и занимаются этим обычно управляемые switch-и... что-то неприпомню чтоб UNIX-ы могли/любили этим заниматься, хотя... *BSD работают хорошо в bridge режиме, может, там что-то есть?

WWell,

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Копирование пакетов" 
Сообщение от satelit emailИскать по авторуВ закладки on 01-Апр-05, 12:25  (MSK)
>Вообще-то это называется port mirroring и занимаются этим обычно управляемые switch-и... что-то
>неприпомню чтоб UNIX-ы могли/любили этим заниматься, хотя... *BSD работают хорошо в
>bridge режиме, может, там что-то есть?

А как-бы это под Linux замутить?, не подскажешь?


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Копирование пакетов" 
Сообщение от citrin emailИскать по авторуВ закладки(ok) on 10-Апр-05, 23:08  (MSK)
>А как-бы это под Linux замутить?, не подскажешь?

в линухе только через userspace - писать прогу которая через pcap будет ловить пакеты и потом через libnet их отправлять.

во фре это можно сделать в ядре - через netgraph и возможно даже без написания собственных узлов - через ng_tee


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру