Есть необходимость копировать пакеты проходящие через определенный интерфейс на другой хост в сети дабы на нем их анализировать. Как говорят буржуи "Эни Айдиас???". Не умеет ли это делать LibPcap или Pf (это то что есть в наличии)?
>Есть необходимость копировать пакеты проходящие через определенный интерфейс на другой хост в
>сети дабы на нем их анализировать. Как говорят буржуи "Эни Айдиас???".
>Не умеет ли это делать LibPcap или Pf (это то что
>есть в наличии)?Думаю, нужно поставить "другую" машину в качестве шлюза или прокси. Тогда она сможет "анализировать" абсолютно весь трафик, проходящий через неё. Иначе придётся складывать пакеты в специальный файл и отправлять на анализы.
>>Есть необходимость копировать пакеты проходящие через определенный интерфейс на другой хост в
>>сети дабы на нем их анализировать. Как говорят буржуи "Эни Айдиас???".
>>Не умеет ли это делать LibPcap или Pf (это то что
>>есть в наличии)?
>
>Думаю, нужно поставить "другую" машину в качестве шлюза или прокси. Тогда она
>сможет "анализировать" абсолютно весь трафик, проходящий через неё. Иначе придётся складывать
>пакеты в специальный файл и отправлять на анализы.Ну что же придется ставить бридж и на нем слушать. Неужели нет ничего типа виртуального хаба... Или, ...даже не знаю как это назвать ретранслятор чтоли?!
>Есть необходимость копировать пакеты проходящие через определенный интерфейс на другой хост в
>сети дабы на нем их анализировать. Как говорят буржуи "Эни Айдиас???".
>Не умеет ли это делать LibPcap или Pf (это то что
>есть в наличии)?netflow + анализатор?
>>Есть необходимость копировать пакеты проходящие через определенный интерфейс на другой хост в
>>сети дабы на нем их анализировать. Как говорят буржуи "Эни Айдиас???".
>>Не умеет ли это делать LibPcap или Pf (это то что
>>есть в наличии)?
>
>netflow + анализатор?Такая возможность есть... Но nf он на сколько детально пакеты будет слать? Мне нужны дебри SIP пакетов.
>Есть необходимость копировать пакеты проходящие через определенный интерфейс на другой хост в
>сети дабы на нем их анализировать. Как говорят буржуи "Эни Айдиас???".
>Не умеет ли это делать LibPcap или Pf (это то что
>есть в наличии)?Проще коммутатор с mirror port.
http://dreamcatcher.ru/bsd/020_ipf.html#top53