Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2016-04-22 09:59:19

  chmuri - [=Centos=]

chmuri
[=Centos=]
Skąd: Wrocław
Zarejestrowany: 2005-11-25
Serwis

Zgostka sieciowa

Potrzebuję ruch sieciowy ż duplikować na inną maszynę tak aby dane do punktu A szły do punktu B i C na poziomie sieciowym gdzyz punkt B będzie przetwarzał dane a punkt c generował logi z tych danych i nie będzie dodatkowo obciążał punktu B generowaniem logowania. Pytanie jak to można zrobić na poziomie sieciowym?


http://wiki.centos.org/ArtWork/Brand?action=AttachFile&do=get&target=centos-logo-light.png

Offline

 

#2  2016-04-22 14:16:53

  jurgensen - Użytkownik

jurgensen
Użytkownik
Skąd: Wrocław
Zarejestrowany: 2010-01-26

Re: Zgostka sieciowa

Port mirroring na switchu

Offline

 

#3  2016-04-22 18:33:16

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Zgostka sieciowa

Jeżeli w Netfilterze, to moduł TEE się kłania:

Kod:

TEE target options:
  --gateway IPADDR    Route packet via the gateway given by address
  --oif NAME          Include oif in route calculation

Przykład:
http://superuser.com/questions/853077/iptables-dupl … to-another-ip


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#4  2016-04-22 20:42:33

  jurgensen - Użytkownik

jurgensen
Użytkownik
Skąd: Wrocław
Zarejestrowany: 2010-01-26

Re: Zgostka sieciowa

Tylko to iptables trzeba by konfigurować na wszystkich źródłach (o ile jest ich więcej niż jedno). Chyba, że A i B są w różnych podsieciach i ruch przechodzi przez jakiś router po drodze. Moim zdaniem najskuteczniejszą, najbardziej wydajną i najpewniejszą metodą jest port mirroring na switchu.

Offline

 

#5  2016-04-22 20:54:41

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Zgostka sieciowa

To zależy, na jakim urządzeniu chcesz klonować ruch, jeżeli takowe
stoi i działa, to  wtedy można po prostu dodać regułkę.

Tej skromnej informacji Chmuri chyba zapomniał napisać.
Dlatego napisałem:

Jeżeli w Netfilterze,....


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#6  2016-04-26 18:00:00

  chmuri - [=Centos=]

chmuri
[=Centos=]
Skąd: Wrocław
Zarejestrowany: 2005-11-25
Serwis

Re: Zgostka sieciowa

Własnie te złomy stoją w OVh i przez jeden serwer przechodzi cały ruch i tak się zastanawiam co z tym począć.


http://wiki.centos.org/ArtWork/Brand?action=AttachFile&do=get&target=centos-logo-light.png

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)