<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Зеркалирование трафика с mpd интерфейсов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82112.html</link>
    <description>День добрый.&lt;br&gt;&lt;br&gt;Есть VPN сервер (FreeBSD 7.0-RELEASE-p4, mpd-4.4.1_1).&lt;br&gt;&lt;br&gt;Пользователи локальной сети (10.0.0.0/24) подключаются к VPN серверу (10.0.0.1),&lt;br&gt;где получают адреса из адресного пространства 172.16.0.0/24, которые на этом же сервере через ng_nat заворачиваются на один &quot;белый&quot; адрес. &lt;br&gt;Так же есть пользователи которые сразу получают &quot;белый&quot; адрес и через ng_nat не идут.&lt;br&gt;&lt;br&gt;Каким способом можно на FreeBSD за зеркалировать трафик с ng* интерфейсов например на отдельную сетевую карту или vlan?&lt;br&gt;Т.е. нужно зеркалировать трафик который ещё не ушёл в NAT и имеет адрес отправителя 172.16.0.0/24 (зеркалирование на свиче не подходит).&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Зеркалирование трафика с mpd интерфейсов (Kostyan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82112.html#5</link>
    <pubDate>Wed, 09 Feb 2011 13:30:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;Т.е. нужно зеркалировать трафик который ещё не ушёл в NAT и имеет &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;адрес отправителя 172.16.0.0/24 (зеркалирование на свиче не подходит).&lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt; ipfw tee до ipfw divert поможет, если найдете демона, который будет &lt;br&gt;&amp;gt;&amp;gt;это перехватывать. Для просто учета траффика ipcad подойдет.&lt;br&gt;&amp;gt; Для учёта я использую ng_netflow.&lt;br&gt;&amp;gt; Это не для учёта.&lt;br&gt;&amp;gt; Я так понимаю лучше будет ng_tee, но ещё не до конца понял &lt;br&gt;&amp;gt; куда его заворачивать.&lt;br&gt;&lt;br&gt;На чем остановились?&lt;br&gt;</description>
</item>

<item>
    <title>Зеркалирование трафика с mpd интерфейсов (admin218)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82112.html#4</link>
    <pubDate>Sat, 27 Sep 2008 05:56:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Т.е. нужно зеркалировать трафик который ещё не ушёл в NAT и имеет &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;адрес отправителя 172.16.0.0/24 (зеркалирование на свиче не подходит). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; ipfw tee до ipfw divert поможет, если найдете демона, который будет &lt;br&gt;&amp;gt;это перехватывать. Для просто учета траффика ipcad подойдет. &lt;br&gt;&lt;br&gt;Для учёта я использую ng_netflow.&lt;br&gt;Это не для учёта.&lt;br&gt;Я так понимаю лучше будет ng_tee, но ещё не до конца понял куда его заворачивать.&lt;br&gt;</description>
</item>

<item>
    <title>Зеркалирование трафика с mpd интерфейсов (YuryD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82112.html#3</link>
    <pubDate>Fri, 26 Sep 2008 10:34:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Т.е. нужно зеркалировать трафик который ещё не ушёл в NAT и имеет &lt;br&gt;&amp;gt;&amp;gt;адрес отправителя 172.16.0.0/24 (зеркалирование на свиче не подходит). &lt;br&gt;&lt;br&gt; ipfw tee до ipfw divert поможет, если найдете демона, который будет это перехватывать. Для просто учета траффика ipcad подойдет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зеркалирование трафика с mpd интерфейсов (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82112.html#2</link>
    <pubDate>Fri, 26 Sep 2008 10:20:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Пользователи локальной сети (10.0.0.0/24) подключаются к VPN серверу (10.0.0.1), &lt;br&gt;&amp;gt;где получают адреса из адресного пространства 172.16.0.0/24, которые на этом же сервере &lt;br&gt;&amp;gt;через ng_nat заворачиваются на один &quot;белый&quot; адрес. &lt;br&gt;&amp;gt;Так же есть пользователи которые сразу получают &quot;белый&quot; адрес и через ng_nat &lt;br&gt;&amp;gt;не идут. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Каким способом можно на FreeBSD за зеркалировать трафик с ng* интерфейсов например &lt;br&gt;&amp;gt;на отдельную сетевую карту или vlan? &lt;br&gt;&amp;gt;Т.е. нужно зеркалировать трафик который ещё не ушёл в NAT и имеет &lt;br&gt;&amp;gt;адрес отправителя 172.16.0.0/24 (зеркалирование на свиче не подходит). &lt;br&gt;&lt;br&gt;озвучьте конечную цель, для чего требуется зеркалирование.&lt;br&gt;</description>
</item>

<item>
    <title>Зеркалирование трафика с mpd интерфейсов (admin218)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82112.html#1</link>
    <pubDate>Fri, 26 Sep 2008 09:18:25 GMT</pubDate>
    <description>ненавязчивый up :)&lt;br&gt;</description>
</item>

</channel>
</rss>
