Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Potrzebuję ruch sieciowy ż duplikować na inną maszynę tak aby dane do punktu A szły do punktu B i C na poziomie sieciowym gdzyz punkt B będzie przetwarzał dane a punkt c generował logi z tych danych i nie będzie dodatkowo obciążał punktu B generowaniem logowania. Pytanie jak to można zrobić na poziomie sieciowym?
Offline
Port mirroring na switchu
Offline
Jeżeli w Netfilterze, to moduł TEE się kłania:
TEE target options: --gateway IPADDR Route packet via the gateway given by address --oif NAME Include oif in route calculation
Przykład:
http://superuser.com/questions/853077/iptables-dupl … to-another-ip
Offline
Tylko to iptables trzeba by konfigurować na wszystkich źródłach (o ile jest ich więcej niż jedno). Chyba, że A i B są w różnych podsieciach i ruch przechodzi przez jakiś router po drodze. Moim zdaniem najskuteczniejszą, najbardziej wydajną i najpewniejszą metodą jest port mirroring na switchu.
Offline
To zależy, na jakim urządzeniu chcesz klonować ruch, jeżeli takowe
stoi i działa, to wtedy można po prostu dodać regułkę.
Tej skromnej informacji Chmuri chyba zapomniał napisać.
Dlatego napisałem:
Jeżeli w Netfilterze,....
Offline