Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Пропускание пакетов, не предназначенных интерфейсу, через iptables / 2 сообщений из 2, страница 1 из 1
20.08.2009, 12:43
    #36154383
postuser
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пропускание пакетов, не предназначенных интерфейсу, через iptables
Есть машина, на сетевую карту которой попадает трафик с порта коммутатора, на который сделан mirroring. Этот трафик нужно посчитать с помощью ipt_NETFLOW (модуль к iptables).
Как сделать, чтобы он попадал в правила iptables. На интерфейсах включаю promiscous mode, но трафика нет даже в таблице raw. Есть ли решения.
Заранее спасибо.
PS: нужно решение, производительнее fprobe (сейчас пользуюсь им), нужно обсчитать канал 300Мбит/c. Может есть какие-то еще варианты...
...
Рейтинг: 0 / 0
21.08.2009, 10:25
    #36156107
Alex_Bratsk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пропускание пакетов, не предназначенных интерфейсу, через iptables
Конкретно этой проблемы у меня не было, но я делал так:
запускал iptraf и смотрел какой адрес и порт идет ко мне. Затем прописывал это правило в iptables.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Пропускание пакетов, не предназначенных интерфейсу, через iptables / 2 сообщений из 2, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]