Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Зеркалирование порта, возможно ли это?

    Russian
    4
    10
    5.6k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Aidaho
      last edited by

      Собственно сабж. Надо зеркалить весь трафик проходящий через ван интерфейс. В рулсах подобного не нашел и вообще нигде. Возможно ли это сделать?
      версия: 1.2-RELEASE

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Что значит зеркалить, дублировать?
        tcpdump ??
        Еще в pf есть опция dup-to, но в гуе я ее не встречал

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          Зеркалить надо на свиче, не на раутере/файрволле.

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            не туда..  :-[

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • Z
              zar0ku1
              last edited by

              @Eugene:

              Зеркалить надо на свиче, не на раутере/файрволле.

              Присоединяюсь к ответу Евгения, порт миррор или порт монитор (взависимости от производителя) есть почти на любом менеджмент свиче

              закрывайте темы, если ответ на ваш вопрос полон.
              если схема сложная - не поленитесь ее нарисовать

              1 Reply Last reply Reply Quote 0
              • A
                Aidaho
                last edited by

                @dvserg:

                Что значит зеркалить, дублировать?
                tcpdump ??
                Еще в pf есть опция dup-to, но в гуе я ее не встречал

                а можно подробней о этой функции? :)

                @Eugene:

                Зеркалить надо на свиче, не на раутере/файрволле.

                да я знаю… но нет такого свича... по этому приходится выкручиваться так....

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  А можно вопрос: зачем?

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • A
                    Aidaho
                    last edited by

                    @Eugene:

                    А можно вопрос: зачем?

                    для завода на snort.
                    Знаю, что на pfsense есть он, но во-первых у меня его почему то нет в пакетах :(, во-вторых не охота машину с фаерволом так нагружать.

                    1 Reply Last reply Reply Quote 0
                    • E
                      Eugene
                      last edited by

                      @Aidaho:

                      @Eugene:

                      А можно вопрос: зачем?

                      для завода на snort.
                      Знаю, что на pfsense есть он, но во-первых у меня его почему то нет в пакетах :(, во-вторых не охота машину с фаерволом так нагружать.

                      Т.е. использовать snort как IDS вместо IPS? Чтобы pfsense не нагружать придётся всё-таки купить свич или хаб, но тогда нужно забыть про full-duplex.

                      http://ru.doc.pfsense.org

                      1 Reply Last reply Reply Quote 0
                      • A
                        Aidaho
                        last edited by

                        @Eugene:

                        @Aidaho:

                        @Eugene:

                        А можно вопрос: зачем?

                        для завода на snort.
                        Знаю, что на pfsense есть он, но во-первых у меня его почему то нет в пакетах :(, во-вторых не охота машину с фаерволом так нагружать.

                        Т.е. использовать snort как IDS вместо IPS? Чтобы pfsense не нагружать придётся всё-таки купить свич или хаб, но тогда нужно забыть про full-duplex.

                        да, именно так.
                        Раз не получится так, как я хотел, появился следующий вопрос: почему у меня в пакетах нет снорта? Есть какой то Dashboard Widget: Snort.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.