Jump to content
Калькуляторы

Прозрачный сервер + iptables

Доброго времени суток.
Руководство поставило задачу собрать "прозрачный" сервер. Поясню - у сервера 3 интерфейса, в один - трафик влетает, из другого - вылетает, третий интерфейс для наблюдения за сервером. Собственно вопрос, как такое реализовать тем же iptables?

 

Сильно не пинайте, я сам хз нафига это)

Share this post


Link to post
Share on other sites

10 часов назад, alibek сказал:

Два интерфейса в бридж, на третий ssh. И наблюдаете, сколько угодно.

бридж без ip будет работать?

Share this post


Link to post
Share on other sites

2 часа назад, default_vlan сказал:

бридж без ip будет работать?

Бриджу для работы ip не нужен. Даже больше, если надо фильтровать трафик проходящий через этот бридж, наличие ip на нем тоже не нужно.

Share this post


Link to post
Share on other sites

 Можно я обуею ?  Фаер без процессора на l3 и выше - бывает? А мирроринг  портов - бывает на дешевых коммутаторах даже. Т.о. берете любой доступный управляемый коммутатор, назначаете порты для следствия-мониторинга, и отправляете весь трафик с изучаемых портов в миррор-порт. И тут начинается .опа, миррорить 20 100мбит портов не получится в один 100мбит порт. Длинк при этом станёт раком сразу, встречался недавно.... Принесли федералам железяку такую :)

Share this post


Link to post
Share on other sites

Люблю посты от Юры, дохрена слов, а о чем речь понять невозможно. Какие-то истории из жизни постоянно. Твиттер вам надо завести или блог.

Share this post


Link to post
Share on other sites

20 часов назад, YuryD сказал:

берете любой доступный управляемый коммутатор

сразу нет, потому что их там вагон уже. Нужно в сервер в разрез зеркалирующего линка воткнуть. Линков 3.

 

 

20 часов назад, YuryD сказал:

миррорить 20 100мбит портов не получится в один 100мбит порт

Порт 1 в 1 надо. Тут и понятно, что в лифт не влезет то, что размеры лифта превышает

 

15 часов назад, vurd сказал:

дохрена слов, а о чем речь понять невозможно.

Таких юмористов много. есть форум один, для системных администраторов. По факту, там только тролли, балагуры и прочие водятся. Хоть ничего не спрашивай.

Edited by default_vlan

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.