• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Зеркалирование порта, возможно ли это?

Scheduled Pinned Locked Moved Russian
10 Posts 4 Posters 5.6k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • A
    Aidaho
    last edited by Mar 3, 2010, 1:05 PM

    Собственно сабж. Надо зеркалить весь трафик проходящий через ван интерфейс. В рулсах подобного не нашел и вообще нигде. Возможно ли это сделать?
    версия: 1.2-RELEASE

    1 Reply Last reply Reply Quote 0
    • D
      dvserg
      last edited by Mar 3, 2010, 1:43 PM Mar 3, 2010, 1:32 PM

      Что значит зеркалить, дублировать?
      tcpdump ??
      Еще в pf есть опция dup-to, но в гуе я ее не встречал

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by Mar 3, 2010, 2:14 PM

        Зеркалить надо на свиче, не на раутере/файрволле.

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by Mar 3, 2010, 10:55 PM Mar 3, 2010, 2:23 PM

          не туда..  :-[

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by Mar 3, 2010, 10:45 PM

            @Eugene:

            Зеркалить надо на свиче, не на раутере/файрволле.

            Присоединяюсь к ответу Евгения, порт миррор или порт монитор (взависимости от производителя) есть почти на любом менеджмент свиче

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • A
              Aidaho
              last edited by Mar 4, 2010, 3:36 AM

              @dvserg:

              Что значит зеркалить, дублировать?
              tcpdump ??
              Еще в pf есть опция dup-to, но в гуе я ее не встречал

              а можно подробней о этой функции? :)

              @Eugene:

              Зеркалить надо на свиче, не на раутере/файрволле.

              да я знаю… но нет такого свича... по этому приходится выкручиваться так....

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by Mar 4, 2010, 3:41 AM

                А можно вопрос: зачем?

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • A
                  Aidaho
                  last edited by Mar 4, 2010, 3:57 AM

                  @Eugene:

                  А можно вопрос: зачем?

                  для завода на snort.
                  Знаю, что на pfsense есть он, но во-первых у меня его почему то нет в пакетах :(, во-вторых не охота машину с фаерволом так нагружать.

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by Mar 4, 2010, 4:05 AM

                    @Aidaho:

                    @Eugene:

                    А можно вопрос: зачем?

                    для завода на snort.
                    Знаю, что на pfsense есть он, но во-первых у меня его почему то нет в пакетах :(, во-вторых не охота машину с фаерволом так нагружать.

                    Т.е. использовать snort как IDS вместо IPS? Чтобы pfsense не нагружать придётся всё-таки купить свич или хаб, но тогда нужно забыть про full-duplex.

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • A
                      Aidaho
                      last edited by Mar 4, 2010, 4:34 AM

                      @Eugene:

                      @Aidaho:

                      @Eugene:

                      А можно вопрос: зачем?

                      для завода на snort.
                      Знаю, что на pfsense есть он, но во-первых у меня его почему то нет в пакетах :(, во-вторых не охота машину с фаерволом так нагружать.

                      Т.е. использовать snort как IDS вместо IPS? Чтобы pfsense не нагружать придётся всё-таки купить свич или хаб, но тогда нужно забыть про full-duplex.

                      да, именно так.
                      Раз не получится так, как я хотел, появился следующий вопрос: почему у меня в пакетах нет снорта? Есть какой то Dashboard Widget: Snort.

                      1 Reply Last reply Reply Quote 0
                      3 out of 10
                      • First post
                        3/10
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                        This community forum collects and processes your personal information.
                        consent.not_received