Jump to content

Recommended Posts

Posted

Доброго времени суток.
Руководство поставило задачу собрать "прозрачный" сервер. Поясню - у сервера 3 интерфейса, в один - трафик влетает, из другого - вылетает, третий интерфейс для наблюдения за сервером. Собственно вопрос, как такое реализовать тем же iptables?

 

Сильно не пинайте, я сам хз нафига это)

Posted
2 часа назад, default_vlan сказал:

бридж без ip будет работать?

Бриджу для работы ip не нужен. Даже больше, если надо фильтровать трафик проходящий через этот бридж, наличие ip на нем тоже не нужно.

Posted

 Можно я обуею ?  Фаер без процессора на l3 и выше - бывает? А мирроринг  портов - бывает на дешевых коммутаторах даже. Т.о. берете любой доступный управляемый коммутатор, назначаете порты для следствия-мониторинга, и отправляете весь трафик с изучаемых портов в миррор-порт. И тут начинается .опа, миррорить 20 100мбит портов не получится в один 100мбит порт. Длинк при этом станёт раком сразу, встречался недавно.... Принесли федералам железяку такую :)

Posted

Люблю посты от Юры, дохрена слов, а о чем речь понять невозможно. Какие-то истории из жизни постоянно. Твиттер вам надо завести или блог.

Posted (edited)
20 часов назад, YuryD сказал:

берете любой доступный управляемый коммутатор

сразу нет, потому что их там вагон уже. Нужно в сервер в разрез зеркалирующего линка воткнуть. Линков 3.

 

 

20 часов назад, YuryD сказал:

миррорить 20 100мбит портов не получится в один 100мбит порт

Порт 1 в 1 надо. Тут и понятно, что в лифт не влезет то, что размеры лифта превышает

 

15 часов назад, vurd сказал:

дохрена слов, а о чем речь понять невозможно.

Таких юмористов много. есть форум один, для системных администраторов. По факту, там только тролли, балагуры и прочие водятся. Хоть ничего не спрашивай.

Edited by default_vlan

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.