Configurazione di Rete

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
ZeroByte
Linux 1.x
Linux 1.x
Messaggi: 117
Iscritto il: sab 11 feb 2006, 22:02
Località: Milano

Configurazione di Rete

Messaggio da ZeroByte »

Ciao a tutti. Vorrei sottoporvi un problema di una semplicità assurda, che poi però tanto semplice non è... La situazione è la seguente: si ha a disposizione una Linux box con più interfacce di rete. Su una scheda, arriva tutto il traffico proveniente da più VLAN; si vuole quindi smistare tutto il traffico di questa interfaccia sulle altre interfacce in base all'indirizzo IP presente nei pacchetti. Tuttavia è necessario che queste interfacce non abbiano un indirizzo IP, poiché è da escludere in qualsiasi modo che questi pacchetti possano essere modificati (quindi nessun mascheramento o robe simili...). Ho subito pensato ad IpTables, ma come detto inizialmente, la situazione non è così facile. Infatti, se sono in ascolto sulll'interfaccia su cui arriva tutto il traffico, vedo tutti i pacchetti arrivare correttamente. Ma poi un comando come iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT mi ride (giustamente) in faccia, perché non sa come gestire il traffico in entrata su eth0...
Qualcuno ha qualche dritta da darmi? Spero di essere stato abbastanza chiaro.
Grazie,

ZeroByte

_NYTRO_
Linux 2.x
Linux 2.x
Messaggi: 419
Iscritto il: sab 8 mag 2004, 0:00

Messaggio da _NYTRO_ »

Magari è una cavolata, sicuramente è una porcata assurda, ma se mandi in broadcast tutto il traffico in entrata sulle eth d'uscita, magari funziona.. :lol:

Avatar utente
ZeroByte
Linux 1.x
Linux 1.x
Messaggi: 117
Iscritto il: sab 11 feb 2006, 22:02
Località: Milano

Messaggio da ZeroByte »

Grazie _NYTRO_ per aver risposto, ma il problema non è quello di replicare tutto il traffico su un'altra interfaccia. Ho provato infatti a creare un bridge su 2 interfacce ed il gioco è fatto. Il problema sta nel riuscire a smistare il traffico sulla base dell'indirizzo IP. Ho visto che mettendo tcpdump in ascolto sull'interfaccia dove arriva tutto il traffico, tramite l'opzione host si riesce a scremare il traffico. Però poi non saprei come dirottarlo su una nuova interfaccia...
Questo problema mi sta facendo uscire di melone!

ZeroByte

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Messaggio da conraid »

Hai provato con ebtables?
io lo usai per poco tempo per un progetto di logging, e lo usavo in una macchina senza IP per decidere che fare dei pacchetti.
Ricordo che c'era un problema nella gestione "fisica" dell'interfaccia e dvetti applicare una patch. Ma erano due versioni fa :-)

Avatar utente
ildiama
Linux 3.x
Linux 3.x
Messaggi: 536
Iscritto il: mar 27 dic 2005, 16:49
Slackware: mine
Kernel: 2.6.alto..
Desktop: KDE4
Località: Senigallia
Contatta:

Messaggio da ildiama »

dico una cavolata anch'io.. forse dovresti creare una nuova chain per ogni "gruppo" di pacchetti che vuoi raccogliere e ognuna la mandi in uscita sulla eth che vuoi..

Rispondi