Ciao a tutti. Vorrei sottoporvi un problema di una semplicità assurda, che poi però tanto semplice non è... La situazione è la seguente: si ha a disposizione una Linux box con più interfacce di rete. Su una scheda, arriva tutto il traffico proveniente da più VLAN; si vuole quindi smistare tutto il traffico di questa interfaccia sulle altre interfacce in base all'indirizzo IP presente nei pacchetti. Tuttavia è necessario che queste interfacce non abbiano un indirizzo IP, poiché è da escludere in qualsiasi modo che questi pacchetti possano essere modificati (quindi nessun mascheramento o robe simili...). Ho subito pensato ad IpTables, ma come detto inizialmente, la situazione non è così facile. Infatti, se sono in ascolto sulll'interfaccia su cui arriva tutto il traffico, vedo tutti i pacchetti arrivare correttamente. Ma poi un comando come iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT mi ride (giustamente) in faccia, perché non sa come gestire il traffico in entrata su eth0...
Qualcuno ha qualche dritta da darmi? Spero di essere stato abbastanza chiaro.
Grazie,
ZeroByte
Configurazione di Rete
Moderatore: Staff
Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Grazie _NYTRO_ per aver risposto, ma il problema non è quello di replicare tutto il traffico su un'altra interfaccia. Ho provato infatti a creare un bridge su 2 interfacce ed il gioco è fatto. Il problema sta nel riuscire a smistare il traffico sulla base dell'indirizzo IP. Ho visto che mettendo tcpdump in ascolto sull'interfaccia dove arriva tutto il traffico, tramite l'opzione host si riesce a scremare il traffico. Però poi non saprei come dirottarlo su una nuova interfaccia...
Questo problema mi sta facendo uscire di melone!
ZeroByte
Questo problema mi sta facendo uscire di melone!
ZeroByte



