Portál AbcLinuxu, 5. května 2025 02:59
___ |i| _____ |n| |Linux| |t| /|_____| |e| ___/ ___ |r|--|HUB|---------|LAN|--- |n| |___| |___| |e| |t| |_|Cilem je monitorovat prutok dat tekouci mezi LAN a Internetem pro jednotlive ip adresy a rozsahy.
iptables -vx retezec
zobrazit a pak vyparsovat byty, ktere retezcem prosly a se ziskanou hodnotou pracovat.
Jen si nejsem jisty jak presne pravidla pro iptables napsat, protoze nevim jak budou pakety prochazet jednotlivymi tabulkami, kdyz provoz nebude urcen pro monitorovaci pocitac.
//if (skb->pkt_type == PACKET_OTHERHOST) // goto drop;(radky 381-382) radky samozrejme pouze orientacne.
/proc/sys/net/ipv4/ip_forward
by všechno, co není určeno pro lokální stoj (na úrovní IP vrstvy ?) mělo podle "routing decision" jít do FORWARD chainu. Tam teoreticky stačí přidat pravidlo na ULOG...http://www.datacomsystems.com/products/details.asp?prod=1&itm=1&cat=
?
V uvodnim dotazu sem zapomnel zminit ze linka do internetu ma rychlost 10 Mbit/s Full Duplex s moznosti navyseni az na 100 Mbit/s.
Chtel bych se zeptat jestli pro monitorování stávající linky stacil traba takovyto switch (port mirroring by mel umet):
http://h10010.www1.hp.com/wwpc/cz/cs/sm/WF06b/385099-386841-386841-386841-12628332-12628334-77672783.html
Nebo by bylo vhodnejsi koupit TAP zařízení.
Důležitou roli hraje take cena.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.