Дублирование трафика

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
_Storm
Сообщения: 135
ОС: MOPS Linux 5.0

Дублирование трафика

Сообщение _Storm »

Есть шлюз на freebsd, файрвол ipfw+natd. За шлюзом стоит почтовый сервер, на который перенаправляются пакеты с 25 порта шлюза. Возможно ли копии этих пакетов отправлять на второй сервер?
Никак не могу нагуглить в какую сторону копать.
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Дублирование трафика

Сообщение IMB »

Многие свитчи имеют функцию port mirroring.
Спасибо сказали:
Аватара пользователя
_Storm
Сообщения: 135
ОС: MOPS Linux 5.0

Re: Дублирование трафика

Сообщение _Storm »

Я в курсе, но этот не имеет. Потому и пытаюсь средствами системы это сделать.
Спасибо сказали:
CrAzYMaN
Сообщения: 7
ОС: Gentoo

Re: Дублирование трафика

Сообщение CrAzYMaN »

а если средствами почтового сервера?
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: Дублирование трафика

Сообщение skor »

С ходу что-то не нашлось решение (вроде задача достаточно простая...)
В общем покурил ipfw и родилась такая мысль.
Использовать ipfw tee + демон слушающий на divert socket.

ipfw add tee 6000 tcp from any to bla-bla-bla

На 6000 divert-socket вешается демон который все принятые пакеты отсылает обратно (можно посмотреть примеры как пишутся демоны для divert на C, либо воспользоваться модулем для Perl`а).
После чего в ipfw эти пакеты отлавливаются по признаку diverted-loopback и уже к ним применить fwd x.x.x.x

PS: немного "кривовато" но вроде как должно сработать...
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Дублирование трафика

Сообщение IMB »

iptables может предложить следующее:

user@localhost

man 8 iptables ....................................... SAME Similar to SNAT/DNAT depending on chain: it takes a range of addresses (‘--to 1.2.3.4-1.2.3.7’) and gives a client the same source-/destina‐ tion-address for each connection. --to ipaddr[-ipaddr] Addresses to map source to. May be specified more than once for multiple ranges. --nodst Don’t use the destination-ip in the calculations when selecting the new source-ip --random Port mapping will be forcibly randomized to avoid attacks based on port prediction (kernel >= 2.6.21). ................................
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: Дублирование трафика

Сообщение skor »

IMB писал(а):
05.09.2009 17:45
iptables может предложить следующее:
_Storm писал(а):
03.09.2009 19:14
Есть шлюз на freebsd, файрвол ipfw+natd.

iptables разве что на самом почтовом сервере...
Спасибо сказали:
expdot
Сообщения: 176
ОС: Fedora 13, Win Vista

Re: Дублирование трафика

Сообщение expdot »

да что iptables
iproute2 умеет
tc filter add dev $DEV bla bla action mirred egress mirror dev $TODEV

простите за офф топ как сделать такое в bsd не знаю
Спасибо сказали: