Jak zrobi

Masz problemy z siecią bądź internetem? Zapytaj tu
walasek
Posty: 2
Rejestracja: 22 lutego 2011, 14:51

Jak zrobić most na ruterze z Debianem do przepuszczania ruchu monitorującego?

Post autor: walasek »

Z Debiana 4.0 mam zrobiony router. Jedna karta sieciowowa, jako WAN, druga jako LAN. Wszystko działa dobrze.
Mam kilka adresów zewnętrznych i też chciałbym je wykorzystać, ale chciałbym przepuścić je przez swój ruter, żeby widzieć kto co robi i jak mi obciąża łącze (np. programem iptraf).
Dołożyłem trzecią kartę i się zastanawiam jakie reguły mam wpisać do firewalla i jak skonfigurować /etc/network/interfaces.
Chciałbym uzyskać ruter z trzema kartami sieiowymi: jedna - WAN, druga - LAN, trzecia - podgląd ruchu. Żeby za nią można było konfigurować połączenia z adresacją zewnętrzną. Najlepiej, żeby na moim ruterze było widać co robi użytkownik z każdego zewnętrznego adresu.
Druga karta żeby działała jak dotychczas, według zadanych reguł.

Proszę o podpowiedź i jakieś sugestie. Z góry dziękuję.
Awatar użytkownika
diabolic3
Beginner
Posty: 121
Rejestracja: 12 grudnia 2007, 19:45
Lokalizacja: okolice Leżajska

Post autor: diabolic3 »

Jak już Ci napisałem na zaprzyjaźnionym forum to zainteresuj się natem 1 do 1 lub proxy arp. Ta trzecia karta do podglądu to nie jest ci potrzebna.
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Mogłeś to zrobić i bez dokładania kolejnej karty fizycznej, ale jak masz to lepiej oczywiście. Zrobić to można za pomocą aliasów do interfejsu, chyba że coś źle zrozumiałem.
Awatar użytkownika
czarownik
Beginner
Posty: 240
Rejestracja: 22 maja 2009, 17:23

Post autor: czarownik »

walasek pisze: Chciałbym uzyskać ruter z trzema kartami sieiowymi: jedna - WAN, druga - LAN, trzecia - podgląd ruchu.
Taka funkcjonalność jest jak najbradziej możliwa pod warunkiem że postawisz drugą maszynę które będzie działała na zasadzie IPS/IDS na której będziesz robił kopie całego ruchu i ją analizował. Ja u siebie w sieci robię coś podobnego ale na przełączniku, cały ruch który przechodzi przez zdefiniowane prze zemnie porty trafia do IPS. Tylko tą funkcjonalność możesz osiągnąć na swoim ruterze bez zaprzedania do tego kolejnej maszyny
walasek pisze: Żeby za nią można było konfigurować połączenia z adresacją zewnętrzną. Najlepiej, żeby na moim ruterze było widać co robi użytkownik z każdego zewnętrznego adresu.
Druga karta żeby działała jak dotychczas, według zadanych reguł.
Tego nie za bardzo rozumiem, postawisz sobie proxy i wiesz kto się z czym łączy, do tego opowiednie reguły w iptables i wszystko załatwione.
walasek
Posty: 2
Rejestracja: 22 lutego 2011, 14:51

Post autor: walasek »

Za sugestie dziękuję.
Zapoznaję się z pfSense, powinien mi rozwiązać problem.
ODPOWIEDZ