Что ты так волнуешься - не нужен тебе IP на интерфейсе - не присваивай его. Бридж и файрвол будут при этом прекрасно работать.
Ты попробуй сделать что я тебе написал - и посмотри то это или не то.
Мне интересна такая возможность, чтобы FreeBSD работал как Hub стоял перед сегментом сети не имея IP и что бы весь трафик проходил через него. Так же чтобы его можно было анализирвоать трафик. ?
ставишь во фрюху две сетевухи15.01.04 12:19 Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
и настраиваешь на ней мост (bridge)
ну а софт - все зависит от того что тебе надо
подойдет либо как тебе уже сказали SNORT либо tcpdump, записывающий данный в файл
Мне нужен умный Hub15.01.04 17:27 Автор: choor Статус: Elderman
Что ты так волнуешься - не нужен тебе IP на интерфейсе - не присваивай его. Бридж и файрвол будут при этом прекрасно работать.
Ты попробуй сделать что я тебе написал - и посмотри то это или не то.
Подтверждаю.
Стоит у меня такая машинка - 3 сетевухи, с vlan'ами и без. Работает как хаб. При этом дампает весь траффик на 200-гиговый винт. Мне хватает примерно дней на 20. Канал - около 6 Мбит.
Советы:
1. Были проблемы с бриджеванием vlan's - на ядре 4.6.2
Полечилось полу-самопальным патчем.
2. Лучше отключить periodic - нахрена мне там каждый вечер гонять всю эту мудотню и складывать результаты в /var/mail/root :)
Работает пока (около 2-х месяцев - дамп, около 4-х просто хабом).
Залезаю только для того чтобы поднять данные для анализа.
железо :15.01.04 12:10 Автор: RazDolBai Статус: Member Отредактировано 15.01.04 12:12 Количество правок: 1
железо :
1) берешь карточку-хаб (раньше делали, сейчас не знаю). что из себя представляет: физически сетевуха к которой прилеплена (кабелем) планка с RJ-45 портами. ( у меня так стоит 2 сенсора на SVEC FD950 Series Hub Card, но эта зараза только 10Мбит лопает)
2) ставишь на отдельный порт на свиче (многие свичи позволяют копировать весь трафик на выделенный порт)
софтина: SNORT однако :0)
> Мне интересна такая возможность, чтобы FreeBSD работал как > Hub стоял перед сегментом сети не имея IP и что бы весь > трафик проходил через него. Так же чтобы его можно было > анализирвоать трафик. ?
А сниффер не подойдет?15.01.04 11:46 Автор: Yurii <Юрий> Статус: Elderman