Прозрачный шлюз

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Прозрачный шлюз

Непрочитанное сообщение InventoR » 2008-04-04 17:29:41

Народ такая вот ерунда, провайдер считает трафик и судя по всему следующим образом:
с портов на циске или на управляем свитче по snmp снимаеться статистика о трафике прошедшем за день, а потом в 12 ночи формируеться запись на страничке клиента. Я же у сеья на входящем порту от прова считаю трафик через netams при помощи libcap, суть вот в чем: пров на следующий день показует статистику в обьеме 200-300 метров за день, а у меня показуеться от 200-700 и это на внешнем интерфейсе, пробовал стартовать trafd на внешнем интерфейсе, показания тоже раз на раз не приходяться.
Хочу вот что сделать: у меня сейчас есть комп P3 800Mhz с двумя сетевухами.
Поставить его между провом и своим серваком в прозрачном режиме как будто это свитч и попробывать посчитать статистику на нем и посмотреть что выйдет. Подскажите реально ли такое организовать? и какие средствами, в какую сторону изучать документацию )
ну вот и сказочке конец, кто слушал, тот молодец.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Прозрачный шлюз

Непрочитанное сообщение hizel » 2008-04-04 22:08:03

Код: Выделить всё

man if_bridge
с примерами ;)

по поводу статистики, попробуй у себя считать разными способами
по счетчикам фаера, через snmp, через pcap
и сличи
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Re: Прозрачный шлюз

Непрочитанное сообщение InventoR » 2008-04-04 22:30:46

if_bridge поднял еще часа три назад.
на интерфейс адресов не назначал.
сделал

Код: Выделить всё

cloned_interfaces="bridge0"
ifconfig_bridge0="fxp0 rl0"
ifconfig_fxp0="up"
ifconfig_rl0="up"

Код: Выделить всё

net.inet.ip.forwarding: 1

Код: Выделить всё

# cat /boot/loader.conf
if_bridge_load="YES"
bridgestp_load="YES"
#
толку ноль. подцепил линки. но вот ничего не ходит через это дело... думаю вот где я не дочитал.
ну вот и сказочке конец, кто слушал, тот молодец.

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Прозрачный шлюз

Непрочитанное сообщение hizel » 2008-04-05 7:46:46

а stp зачем?
возможны кольца? :/

ifconfig что кажет?
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Re: Прозрачный шлюз

Непрочитанное сообщение InventoR » 2008-04-05 11:24:55

Код: Выделить всё

# ifconfig
fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:d0:b7:5d:e4:e5
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:02:44:6c:f7:ee
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> metric 0 mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
bridge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        ether b6:98:eb:63:40:a7
        id 00:00:00:00:00:00 priority 32768 hellotime 2 fwddelay 15
        maxage 20 holdcnt 6 proto rstp maxaddr 100 timeout 1200
        root id 00:00:00:00:00:00 priority 32768 ifcost 0 port 0
#
ну вот и сказочке конец, кто слушал, тот молодец.

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Прозрачный шлюз

Непрочитанное сообщение hizel » 2008-04-05 11:30:20

стрянно, а мемберов то нет!
у мя

Код: Выделить всё

        bridge0: flags=8043<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
        ether ac:de:48:2d:e0:25
        priority 32768 hellotime 2 fwddelay 15 maxage 20
        member: rl1 flags=3<LEARNING,DISCOVER>
        member: rl0 flags=3<LEARNING,DISCOVER>

Код: Выделить всё

> uname -pr
6.1-RELEASE i386
Пы.Сы. и в rc.conf у меня кроме ifconfig_ и cloned_

Код: Выделить всё

ifconfig_bridge0="addm rl0 addm rl1"
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Re: Прозрачный шлюз

Непрочитанное сообщение InventoR » 2008-04-05 11:43:19

Код: Выделить всё

cloned_interfaces="bridge0"
ifconfig_bridge0="fxp0 rl0"
ifconfig_fxp0="up"
ifconfig_rl0="up"

Код: Выделить всё

# uname -a
FreeBSD  7.0-RELEASE FreeBSD 7.0-RELEASE #0: Fri Mar 28 20:09:18 UTC 2008     root@mx.second.ru:/usr/src/sys/i386/compile/router  i386
#
ну вот и сказочке конец, кто слушал, тот молодец.

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Прозрачный шлюз

Непрочитанное сообщение hizel » 2008-04-05 11:57:20

это я уже видел
попробуй

Код: Выделить всё

ifconfig_bridge0="addm fxp0 addm rl0"
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Re: Прозрачный шлюз

Непрочитанное сообщение InventoR » 2008-04-05 12:21:45

попробую. только теперь в понедельник. так как сервер на работе. :(
ну вот и сказочке конец, кто слушал, тот молодец.

Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Re: Прозрачный шлюз

Непрочитанное сообщение InventoR » 2008-04-07 8:39:27

Спасибо. все получилось.
Теперь думаю как правильно поступить с назначение адресов.
Наверно поставлю третью сетевуху и назначу ей адресс, конец от неё воткну в сервер интернета.
:P
ну вот и сказочке конец, кто слушал, тот молодец.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Прозрачный шлюз

Непрочитанное сообщение Alex Keda » 2008-04-07 21:31:28

кто мешает назначить адрес одной из существующих сетевух?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Re: Прозрачный шлюз

Непрочитанное сообщение InventoR » 2008-04-08 13:26:26

адресс из внутрений сети?
тогда насколько я понимаю уже на шлюз на внешний интерфейс нужно повесить алиас?
а потом настраивать ipfw и все остальное )
ну вот и сказочке конец, кто слушал, тот молодец.

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Прозрачный шлюз

Непрочитанное сообщение hizel » 2008-04-08 13:56:15

кстати насчет ipfw и бриджа
man ipfw
(yes, at the moment there is no way to differentiate between ether_demux
and bdg_forward).
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.