<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Нужна помощь в настройке шлюза</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96391.html</link>
    <description>Есть сеть небольшого офиса. Есть бюджетный роутер, к которому через отдельный хаб + WiFi подключены клиенты. &lt;br&gt;&lt;br&gt;WAN порт подключен к сетке 192.168.0.0, которая раздаёт ему инет. WAN интерфейсу прописаны фиксированные настройки IP 192.168.0.90, маска 255.255.255.0, шлюз 192.168.0.1.&lt;br&gt;&lt;br&gt;Клиенты получают IP из сетки 192.168.1.0. Всё довольно банально. Стоит задача логирования tcp пакетов уходящих/приходящих в/из интернет. Для начала хотелось бы знать, откуда, куда идут пакеты, порт, размер. В идеале подняться на до уровня протоколов для анализа http, ftp, pop, smtp траффика. Вот такие аппетиты).&lt;br&gt;&lt;br&gt;Средствами роутера сделать вряд ли получиться, как уже говорил, роутер бюджетный. &lt;br&gt;Есть железка, на Intel Atom D2600, с 2мя сетевыми интерфейсами и уже подготовленной, готовой к мукам, ubuntu). &lt;br&gt;Подскажите пожалуйста, как заставить железяку, логировать пакеты? Куда оптимальнее включить её? В разрыв WAN или же оставить в сети 192.168.1.0, и как-то заставить роутер слать на неё копии пакетов. На роутере стоит dd-wrt,</description>

<item>
    <title>Нужна помощь в настройке шлюза (Nil)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96391.html#17</link>
    <pubDate>Tue, 08 Dec 2015 17:56:00 GMT</pubDate>
    <description>&amp;gt; А еще можно фильтрующий бридж воткнуть в разрыв между шлюзом и аплинком. &lt;br&gt;&lt;br&gt;Попробовал, сработало, это то что нужно! Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь в настройке шлюза (Nil)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96391.html#16</link>
    <pubDate>Tue, 08 Dec 2015 13:24:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Стоит задача логирования &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; tcp пакетов уходящих/приходящих в/из интернет. Для начала хотелось бы знать, откуда, &lt;br&gt;&amp;gt; ЧТО СДЕЛАТЬ?&lt;br&gt;&lt;br&gt;сделать - собрать и проанализировать траф на интерфейсе, это имею ввиду.&lt;br&gt;не хватает скорости порта USB роутера, LA сразу зашкаливает как только в реалтайме пытаюсь писать на флеху вывод tcpdump. &lt;br&gt;&lt;br&gt;&amp;gt; какого именно порта? как вы собираетесь отлавливать весь трафик зеркалируя ПОРТ?&lt;br&gt;&lt;br&gt;Если бы была такая возможность, то включил бы зеркалирование WAN порта, на порт к которому прицеплен Atom и на нём с помощью того же tcpdump собирал бы инфу. Так я себе это примерно представлял. Поправьте пож, если не прав.&lt;br&gt;&lt;br&gt;&amp;gt; А еще можно фильтрующий бридж воткнуть в разрыв между шлюзом и аплинком. &lt;br&gt;&lt;br&gt;вот это интересно, почитаю про мосты. tcpdump же можно на мост натравить?&lt;br&gt;&lt;br&gt;&amp;gt; Вы думаете что ваш роутер с вайфай более надежен чем комп на &lt;br&gt;&amp;gt; атоме?&lt;br&gt;&amp;gt; Что же касается &quot;еще одной точки отказа&quot; - это не серьезно. Усраться &lt;br&gt;&amp;gt; можно как вы повысите надежность системы </description>
</item>

<item>
    <title>Нужна помощь в настройке шлюза (Square1)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96391.html#15</link>
    <pubDate>Tue, 08 Dec 2015 13:09:40 GMT</pubDate>
    <description>&amp;gt; эта железяка залипнет, юзеры остануться без инета, заказчик рад не будет).. &lt;br&gt;&lt;br&gt;заказчик не готовый заплатить больше 50$ за шлюз  инет должен вызывать серьезное опасение в плане его вменяемости вообще. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;хотя он нанял на эту работу Вас...&lt;br&gt;подозрения переходят в твердую уверенность :)&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь в настройке шлюза (Square1)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96391.html#14</link>
    <pubDate>Tue, 08 Dec 2015 12:43:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Стоит задача логирования &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; tcp пакетов уходящих/приходящих в/из интернет. Для начала хотелось бы знать, откуда, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; куда идут пакеты, порт, размер. В идеале подняться на до уровня &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; протоколов для анализа http, ftp, pop, smtp траффика. Вот такие аппетиты).&lt;br&gt;&amp;gt;&amp;gt; 2) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Средствами роутера сделать вряд ли получиться, &lt;br&gt;&amp;gt;&amp;gt; Ваше мнение 2 противоречит вопросу 1. Вы спрашиваете как сделать логирование, и &lt;br&gt;&amp;gt;&amp;gt; тут же говорите что средствами роутера это сделать невозможно. Сделать что?&lt;br&gt;&amp;gt;&amp;gt; То есть у вас УЖЕ ЕСТЬ ответ на вопрос 1?&lt;br&gt;&amp;gt; я знаю что с помощью только лишь роутера это сделать нельзя,&lt;br&gt;&lt;br&gt;ЧТО СДЕЛАТЬ?&lt;br&gt;&lt;br&gt;&amp;gt; если бы можно сделать тоже зеркалирование порта,&lt;br&gt;&lt;br&gt;какого именно порта? как вы собираетесь отлавливать весь трафик зеркалируя ПОРТ?&lt;br&gt;&lt;br&gt;&amp;gt; то задачи записи логов с роутера можно переложить на предложенную железку, как это сделать я не знаю. &lt;br&gt;&lt;br&gt;банально: tcpdump+netcat на другую машину&lt;br&gt; &lt;br&gt;&amp;gt; крайний вариант настроить nat, и поставить между портом WAN и &lt;br&gt;&amp;gt; сетью 192.168.0.</description>
</item>

<item>
    <title>Нужна помощь в настройке шлюза (Nil)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96391.html#13</link>
    <pubDate>Tue, 08 Dec 2015 12:27:24 GMT</pubDate>
    <description>&amp;gt; спасибо за ваш отборный флуд, к вам вопросов больше нет</description>
</item>

<item>
    <title>Нужна помощь в настройке шлюза (Nil)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96391.html#12</link>
    <pubDate>Tue, 08 Dec 2015 12:26:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; кстати с таким гонором помогать вам никто не будет &lt;br&gt;&amp;gt;&amp;gt; я задал вопрос, а от вас пришли неадекватные речи, если забыли, напомню &lt;br&gt;&amp;gt;&amp;gt; начало вашего первого поста: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; угу, не пинать, сказать куда нас, админов, программеры посылают когда мы вопросы задаём &amp;gt; - правильно, читать доки, аль программеров в гугле забанили?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; аль програмеры спеки/ТЗ писать не умеют?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; вы ждёте какое-то магическое решение которого нет в природе &lt;br&gt;&amp;gt;&amp;gt; сразу нельзя так ответить?? вопрос был бы снять давно...&lt;br&gt;&amp;gt;&amp;gt; спасибо за ваш отборный флуд, к вам вопросов больше нет &lt;br&gt;&amp;gt; Вам зачем надо? Может Вы просто уперлись в решение &quot;логирование траффика&quot;. Может &lt;br&gt;&amp;gt; решение раздавать инет через squid и смотреть sarg?&lt;br&gt;&lt;br&gt;Может и squid подойдёт, опять же опыта мало, не работал с ним. И надо добавлять ещё одно звено отказа в обеспечение инетом. Если эта железяка залипнет, юзеры остануться без инета, заказчик рад не будет).. А если его поставить в сторонке, залипнет, просто не будет статистики по трафу, это уже половин</description>
</item>

<item>
    <title>Нужна помощь в настройке шлюза (omnomnim)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96391.html#11</link>
    <pubDate>Tue, 08 Dec 2015 12:23:34 GMT</pubDate>
    <description>&amp;gt; на одном юзере сидящем в контакте пробовали?? посадите туда примерно 10-15 обычных &lt;br&gt;&amp;gt; серферов, и удивитесь.. игрался с NETGEAR WNDR3600, которые порядком шустрее чем &lt;br&gt;&lt;br&gt;сынок, у меня в сетке хостов побольше чем у тебя нейронных клеток в мозгу,&lt;br&gt;я знаю _как_ и зачем надо фильтровать&lt;br&gt;&lt;br&gt;ага, вконтактик дампить будешь, молодца! а ничего что все соцсети давно в https? нихрена ты там не увидишь&lt;br&gt;&lt;br&gt;короче, или учи матчасть (если мозгов хватит) или иди работать грузчиком&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь в настройке шлюза (Nil)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96391.html#10</link>
    <pubDate>Tue, 08 Dec 2015 12:22:03 GMT</pubDate>
    <description>&amp;gt; 1) &lt;br&gt;&amp;gt;&amp;gt; Стоит задача логирования &lt;br&gt;&amp;gt;&amp;gt; tcp пакетов уходящих/приходящих в/из интернет. Для начала хотелось бы знать, откуда, &lt;br&gt;&amp;gt;&amp;gt; куда идут пакеты, порт, размер. В идеале подняться на до уровня &lt;br&gt;&amp;gt;&amp;gt; протоколов для анализа http, ftp, pop, smtp траффика. Вот такие аппетиты).&lt;br&gt;&amp;gt; 2) &lt;br&gt;&amp;gt;&amp;gt; Средствами роутера сделать вряд ли получиться, &lt;br&gt;&amp;gt; Ваше мнение 2 противоречит вопросу 1. Вы спрашиваете как сделать логирование, и &lt;br&gt;&amp;gt; тут же говорите что средствами роутера это сделать невозможно. Сделать что? &lt;br&gt;&amp;gt; То есть у вас УЖЕ ЕСТЬ ответ на вопрос 1?&lt;br&gt;&lt;br&gt;я знаю что с помощью только лишь роутера это сделать нельзя, но есть железка на Atom D2600 с полноценным винтом а не флехой, которая возможно может помочь. &lt;br&gt;если бы можно сделать тоже зеркалирование порта, то задачи записи логов с роутера можно переложить на предложенную железку, как это сделать я не знаю. крайний вариант настроить nat, и поставить между портом WAN и сетью 192.168.0.0. Но лишнее звено отказа, не хочется добавлять..  &lt;br&gt;&lt;br&gt;&amp;gt; Возможностей организовать учет трафи</description>
</item>

<item>
    <title>Нужна помощь в настройке шлюза (Павел Самсонов)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96391.html#9</link>
    <pubDate>Tue, 08 Dec 2015 12:21:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; в лесу вы видно сидите, если не слышите моих вопросов, см первый &lt;br&gt;&amp;gt; пост, что имеем и что нужно &lt;br&gt;&amp;gt;&amp;gt; кстати с таким гонором помогать вам никто не будет &lt;br&gt;&amp;gt; я задал вопрос, а от вас пришли неадекватные речи, если забыли, напомню &lt;br&gt;&amp;gt; начало вашего первого поста: &lt;br&gt;&amp;gt;&amp;gt; угу, не пинать, сказать куда нас, админов, программеры посылают когда мы вопросы задаём &amp;gt; - правильно, читать доки, аль программеров в гугле забанили?&lt;br&gt;&amp;gt;&amp;gt; аль програмеры спеки/ТЗ писать не умеют?&lt;br&gt;&amp;gt;&amp;gt; вы ждёте какое-то магическое решение которого нет в природе &lt;br&gt;&amp;gt; сразу нельзя так ответить?? вопрос был бы снять давно...&lt;br&gt;&amp;gt; спасибо за ваш отборный флуд, к вам вопросов больше нет &lt;br&gt;&lt;br&gt;Вам зачем надо? Может Вы просто уперлись в решение &quot;логирование траффика&quot;. Может решение раздавать инет через squid и смотреть sarg?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
