Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: How to Duplicate Packets w iptables?
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: ewnn (ewn< at >abv__dot__bg) Дата: 03/23/2006
За съжаление безуспешно опитвам да направя следното: 

 Целта е да изкопирам целия трафик минаващ през PC-1 и да го
пращам на PC-2. 
 PC-2 слуша и си вади статистика за преминалия трафик.
Гимнастика не трявба да влияе на работата на PC-1.

 За съжаление единственото решение, което намерих не действа.
Говоря за patch-o-matic, target ROUTE, опция --tee.
 (впрочем след инсталация на P-o-M в инфо файловете не пише
 за тази опция, но на сайта информацията си я има а и след
командата не дава грешка).

По примерът нещата би трябвало да тръгнат така:

PC1 eth0 192.168.0.5
PC2-статист eth0 192.168.0.31 


 iptables -A POSTROUTING -t mangle -p icmp -j ROUTE --gw
192.168.0.31 --tee
 iptables -A PREROUTING -t mangle -p icmp -j ROUTE --gw
192.168.0.31 --tee

 в тази ситуация PC3-пингър прави опит да ping-не PC1, но не
 получава никакъв отговор, нито при PC2 пристига каквато и да
е информация. 

 Ще съм благодарен ако някой сподели опит и има идея да
преборя ситуацията.


Отговор #1
От: teh Дата: 03/23/2006
 Много суитчове могат да правят port mirroring (разбирай - не
 най ефтините), който в повечето случаи се ползва точно за
 това - mirror на трафика от един порт към друг порт с цел
анализ или каквото и да било друго за което се сетиш.


Отговор #2
От: ewnn (ewn __@__ abv< dot >bg) Дата: 03/28/2006
Мерси за съвета. 
 По същата логика мога да сложа HUB и ще мина доста
по-евтино.
Въпроса е дали това ще стане (и как) с iptables ?


<< kded 100% cpu (0 ) | KMenu (0 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.07 usr + 0.00 sys = 0.07 CPU)