Есть шлюз на freebsd, файрвол ipfw+natd. За шлюзом стоит почтовый сервер, на который перенаправляются пакеты с 25 порта шлюза. Возможно ли копии этих пакетов отправлять на второй сервер?
Никак не могу нагуглить в какую сторону копать.
Дублирование трафика
Модераторы: SLEDopit, Модераторы разделов
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: Дублирование трафика
Многие свитчи имеют функцию port mirroring.
-
_Storm
- Сообщения: 135
- ОС: MOPS Linux 5.0
Re: Дублирование трафика
Я в курсе, но этот не имеет. Потому и пытаюсь средствами системы это сделать.
-
CrAzYMaN
- Сообщения: 7
- ОС: Gentoo
Re: Дублирование трафика
а если средствами почтового сервера?
-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
Re: Дублирование трафика
С ходу что-то не нашлось решение (вроде задача достаточно простая...)
В общем покурил ipfw и родилась такая мысль.
Использовать ipfw tee + демон слушающий на divert socket.
ipfw add tee 6000 tcp from any to bla-bla-bla
На 6000 divert-socket вешается демон который все принятые пакеты отсылает обратно (можно посмотреть примеры как пишутся демоны для divert на C, либо воспользоваться модулем для Perl`а).
После чего в ipfw эти пакеты отлавливаются по признаку diverted-loopback и уже к ним применить fwd x.x.x.x
PS: немного "кривовато" но вроде как должно сработать...
В общем покурил ipfw и родилась такая мысль.
Использовать ipfw tee + демон слушающий на divert socket.
ipfw add tee 6000 tcp from any to bla-bla-bla
На 6000 divert-socket вешается демон который все принятые пакеты отсылает обратно (можно посмотреть примеры как пишутся демоны для divert на C, либо воспользоваться модулем для Perl`а).
После чего в ipfw эти пакеты отлавливаются по признаку diverted-loopback и уже к ним применить fwd x.x.x.x
PS: немного "кривовато" но вроде как должно сработать...
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: Дублирование трафика
iptables может предложить следующее:
user@localhost
man 8 iptables
.......................................
SAME
Similar to SNAT/DNAT depending on chain: it takes a range of addresses
(‘--to 1.2.3.4-1.2.3.7’) and gives a client the same source-/destina‐
tion-address for each connection.
--to ipaddr[-ipaddr]
Addresses to map source to. May be specified more than once for
multiple ranges.
--nodst
Don’t use the destination-ip in the calculations when selecting
the new source-ip
--random
Port mapping will be forcibly randomized to avoid attacks based
on port prediction (kernel >= 2.6.21).
................................-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
-
expdot
- Сообщения: 176
- ОС: Fedora 13, Win Vista
Re: Дублирование трафика
да что iptables
iproute2 умеет
tc filter add dev $DEV bla bla action mirred egress mirror dev $TODEV
простите за офф топ как сделать такое в bsd не знаю
iproute2 умеет
tc filter add dev $DEV bla bla action mirred egress mirror dev $TODEV
простите за офф топ как сделать такое в bsd не знаю