Перейти к содержимому
Калькуляторы

Прозрачный сервер + iptables

Доброго времени суток.
Руководство поставило задачу собрать "прозрачный" сервер. Поясню - у сервера 3 интерфейса, в один - трафик влетает, из другого - вылетает, третий интерфейс для наблюдения за сервером. Собственно вопрос, как такое реализовать тем же iptables?

 

Сильно не пинайте, я сам хз нафига это)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Два интерфейса в бридж, на третий ssh. И наблюдаете, сколько угодно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

10 часов назад, alibek сказал:

Два интерфейса в бридж, на третий ssh. И наблюдаете, сколько угодно.

бридж без ip будет работать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 часа назад, default_vlan сказал:

бридж без ip будет работать?

Бриджу для работы ip не нужен. Даже больше, если надо фильтровать трафик проходящий через этот бридж, наличие ip на нем тоже не нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

 Можно я обуею ?  Фаер без процессора на l3 и выше - бывает? А мирроринг  портов - бывает на дешевых коммутаторах даже. Т.о. берете любой доступный управляемый коммутатор, назначаете порты для следствия-мониторинга, и отправляете весь трафик с изучаемых портов в миррор-порт. И тут начинается .опа, миррорить 20 100мбит портов не получится в один 100мбит порт. Длинк при этом станёт раком сразу, встречался недавно.... Принесли федералам железяку такую :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Люблю посты от Юры, дохрена слов, а о чем речь понять невозможно. Какие-то истории из жизни постоянно. Твиттер вам надо завести или блог.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

20 часов назад, YuryD сказал:

берете любой доступный управляемый коммутатор

сразу нет, потому что их там вагон уже. Нужно в сервер в разрез зеркалирующего линка воткнуть. Линков 3.

 

 

20 часов назад, YuryD сказал:

миррорить 20 100мбит портов не получится в один 100мбит порт

Порт 1 в 1 надо. Тут и понятно, что в лифт не влезет то, что размеры лифта превышает

 

15 часов назад, vurd сказал:

дохрена слов, а о чем речь понять невозможно.

Таких юмористов много. есть форум один, для системных администраторов. По факту, там только тролли, балагуры и прочие водятся. Хоть ничего не спрашивай.

Изменено пользователем default_vlan

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.