Przezroczysty serwer sieciowy dla ruchu w obu kirunkach.
- Gordmax
- Sędziwy Jeż
- Posty: 60
- Rejestracja: 18 gru 2008, 12:18
- Płeć: Mężczyzna
- Wersja Ubuntu: 13.10
- Środowisko graficzne: Unity
- Architektura: x86
Przezroczysty serwer sieciowy dla ruchu w obu kirunkach.
Witam
Mam taki pomysł aby zrobić w sieci przezroczysty serwer dla ruchu w 2 strony.
schemat wyglądał by mniej-więcej tak:
Internet ---> Router<---> switch1 <---> mój serwer<---> switch2 <--- LAN
Router jest dość profesjonalny i ustawione jest na nim wiele reguł, przydziela on adresy z DHCP a do switcha za nim wpiętych jest parę serwerów produkcyjnych, oraz drukarki.
Mój serwer powiedzmy że ma być transparentny dla wszelakiego ruchu
Komputery z sieci LAN mają dostawać adresy z Routera, widzieć serwery i vice versa, poza tym poprzez przekierowanie portów na routerze aby był do nich dostęp.
Chodzi o coś na zasadzie Access Pointa który działa w sieci ma wejście ze switcha i wychodzi na inny switch a komputery z obu widza sie nawzajem.
Proszę o jakieś sugestie czy rozwiązania.
Z góry dziękuję
Mam taki pomysł aby zrobić w sieci przezroczysty serwer dla ruchu w 2 strony.
schemat wyglądał by mniej-więcej tak:
Internet ---> Router<---> switch1 <---> mój serwer<---> switch2 <--- LAN
Router jest dość profesjonalny i ustawione jest na nim wiele reguł, przydziela on adresy z DHCP a do switcha za nim wpiętych jest parę serwerów produkcyjnych, oraz drukarki.
Mój serwer powiedzmy że ma być transparentny dla wszelakiego ruchu
Komputery z sieci LAN mają dostawać adresy z Routera, widzieć serwery i vice versa, poza tym poprzez przekierowanie portów na routerze aby był do nich dostęp.
Chodzi o coś na zasadzie Access Pointa który działa w sieci ma wejście ze switcha i wychodzi na inny switch a komputery z obu widza sie nawzajem.
Proszę o jakieś sugestie czy rozwiązania.
Z góry dziękuję
- soulreaver1
- Wytworny Kaczor
- Posty: 409
- Rejestracja: 13 mar 2009, 10:03
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Inne
- Architektura: x86_64
- Lokalizacja: 127.0.0.1
Odp: Przezroczysty serwer sieciowy dla ruchu w obu kirunkach.
Napisz co ma robić ten serwer.
Chodzi ci o most sieciowy http://www.baseciq.org/2004/12/03/linux-bridge ? To powinno cię zainteresować: http://www.cyberciti.biz/tips/linux-set ... howto.htmlGordmax pisze:
Chodzi o coś na zasadzie Access Pointa który działa w sieci ma wejście ze switcha i wychodzi na inny switch a komputery z obu widza sie nawzajem.
- Gordmax
- Sędziwy Jeż
- Posty: 60
- Rejestracja: 18 gru 2008, 12:18
- Płeć: Mężczyzna
- Wersja Ubuntu: 13.10
- Środowisko graficzne: Unity
- Architektura: x86
Odp: Przezroczysty serwer sieciowy dla ruchu w obu kirunkach.
Hej powiedzmy że tak.
Potrzebuję wpuścić z sieci LAN przez eth0 serwera dane/usługi/itp i wypuścić je przez eth1 do komputera po drugiej stronie i z powrotem. Tak aby wszystkie komputery po jednej jak i po drugiej stronie serwera sie widziały. Właśnie coś na zasadzie mostka. Tylko jak to zrobić. Oba interfejsy eth są podłączone do switchy.
Do czego ma służyć serwer. Przede wszystkim chcę mieć podgląd na ruch generowany przez te komputery na końcu w tej oddzielonej strefie, a chce to robić przez monitorowanie interfejsu eth1. Ewentualnie nakładać na eth1 jakieś filtry ale to w przyszłości.
Potrzebuję wpuścić z sieci LAN przez eth0 serwera dane/usługi/itp i wypuścić je przez eth1 do komputera po drugiej stronie i z powrotem. Tak aby wszystkie komputery po jednej jak i po drugiej stronie serwera sie widziały. Właśnie coś na zasadzie mostka. Tylko jak to zrobić. Oba interfejsy eth są podłączone do switchy.
Do czego ma służyć serwer. Przede wszystkim chcę mieć podgląd na ruch generowany przez te komputery na końcu w tej oddzielonej strefie, a chce to robić przez monitorowanie interfejsu eth1. Ewentualnie nakładać na eth1 jakieś filtry ale to w przyszłości.
- soulreaver1
- Wytworny Kaczor
- Posty: 409
- Rejestracja: 13 mar 2009, 10:03
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Inne
- Architektura: x86_64
- Lokalizacja: 127.0.0.1
Odp: Przezroczysty serwer sieciowy dla ruchu w obu kirunkach.
Czyli użyj tego pierwszego linka który ci podałem. Squid do tego celu nie będzie ci potrzebny.Gordmax pisze:Hej powiedzmy że tak.
Potrzebuję wpuścić z sieci LAN przez eth0 serwera dane/usługi/itp i wypuścić je przez eth1 do komputera po drugiej stronie i z powrotem. Tak aby wszystkie komputery po jednej jak i po drugiej stronie serwera sie widziały. Właśnie coś na zasadzie mostka. Tylko jak to zrobić. Oba interfejsy eth są podłączone do switchy.
Do czego ma służyć serwer. Przede wszystkim chcę mieć podgląd na ruch generowany przez te komputery na końcu w tej oddzielonej strefie, a chce to robić przez monitorowanie interfejsu eth1. Ewentualnie nakładać na eth1 jakieś filtry ale to w przyszłości.
- Gordmax
- Sędziwy Jeż
- Posty: 60
- Rejestracja: 18 gru 2008, 12:18
- Płeć: Mężczyzna
- Wersja Ubuntu: 13.10
- Środowisko graficzne: Unity
- Architektura: x86
Odp: Przezroczysty serwer sieciowy dla ruchu w obu kirunkach.
No nie do końca jestem pewien. To rozwiązanie używa dwóch podsieci 192.168.1.. i 192.168.2.. a ja niestety mam tylko jedną. Chyba że masz jakąś małą podpowiedź lub wiesz jak skonfigurować Squida dla dwóch interfejsów ale oba by miały adresy z jednej podsieci. Jak mówiłem na razie od czasu do czasu potrzebuje zapuścić na jednym interfejsie np iftop.
- soulreaver1
- Wytworny Kaczor
- Posty: 409
- Rejestracja: 13 mar 2009, 10:03
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Inne
- Architektura: x86_64
- Lokalizacja: 127.0.0.1
Odp: Przezroczysty serwer sieciowy dla ruchu w obu kirunkach.
Squid to proxy. Potrzebne ci proxy?Gordmax pisze:No nie do końca jestem pewien. To rozwiązanie używa dwóch podsieci 192.168.1.. i 192.168.2.. a ja niestety mam tylko jedną. Chyba że masz jakąś małą podpowiedź lub wiesz jak skonfigurować Squida dla dwóch interfejsów ale oba by miały adresy z jednej podsieci. Jak mówiłem na razie od czasu do czasu potrzebuje zapuścić na jednym interfejsie np iftop.
Co to jest bridge?
Bridge jest urządzeniem odzielającym dwa lub więcej fizyczne segmenty sieci będące w jednej sieci logicznej (w obrębie jednej klasy adresowej).
- Gordmax
- Sędziwy Jeż
- Posty: 60
- Rejestracja: 18 gru 2008, 12:18
- Płeć: Mężczyzna
- Wersja Ubuntu: 13.10
- Środowisko graficzne: Unity
- Architektura: x86
Odp: Przezroczysty serwer sieciowy dla ruchu w obu kirunkach.
Nie potrzebuje obecnie proxy.
Bardziej by mnie interesowało postawienie mostka między dwoma częściami sieci.
obecnie wszystko jest połączone ze sobą a mi chodzi o przepuszczenie ruchu przez jakieś urządzenie. Dla tego pisałem o tradycyjnym AP z tym że zamiast wi-fi był by kolejny lan.
Bardziej by mnie interesowało postawienie mostka między dwoma częściami sieci.
obecnie wszystko jest połączone ze sobą a mi chodzi o przepuszczenie ruchu przez jakieś urządzenie. Dla tego pisałem o tradycyjnym AP z tym że zamiast wi-fi był by kolejny lan.
- nithathak
- Wytworny Kaczor
- Posty: 330
- Rejestracja: 07 kwie 2007, 19:29
- Płeć: Mężczyzna
- Wersja Ubuntu: 10.04
- Środowisko graficzne: GNOME
- Architektura: x86
Odp: Przezroczysty serwer sieciowy dla ruchu w obu kirunkach.
Wystarczy ci twój switch1 postawiony między routerem a resztą twojej sieci. Jest przeźroczysty i wszystko przez niego przechodzi w komunikacji router - sieć za swichem. Jak chcesz zrobić man in the middle:) może to być komputer z dwiema kartami sieciowymi i zwykłe przekierowanie wyjścia z eth1 na wejście eth2 i na odwrót. Jak to dokładnie wyrzeźbić w iptables nie wiem, tu już musiałbyś poczytać dokumentację albo poczekać aż ci ktoś to opisze.
- soulreaver1
- Wytworny Kaczor
- Posty: 409
- Rejestracja: 13 mar 2009, 10:03
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Inne
- Architektura: x86_64
- Lokalizacja: 127.0.0.1
Odp: Przezroczysty serwer sieciowy dla ruchu w obu kirunkach.
Most jest urządzeniem drugiej warstwy modelu osi (łącza danych) wiec "nie zajmuje się" adresami IP tylko mac. Jeśli połaczysz switche za pomocą mostu to cały ruch sieciowy między switchami będzie przepływał przez most.Gordmax pisze:No nie do końca jestem pewien. To rozwiązanie używa dwóch podsieci 192.168.1.. i 192.168.2.. a ja niestety mam tylko jedną. Chyba że masz jakąś małą podpowiedź lub wiesz jak skonfigurować Squida dla dwóch interfejsów ale oba by miały adresy z jednej podsieci. Jak mówiłem na razie od czasu do czasu potrzebuje zapuścić na jednym interfejsie np iftop.
- Gordmax
- Sędziwy Jeż
- Posty: 60
- Rejestracja: 18 gru 2008, 12:18
- Płeć: Mężczyzna
- Wersja Ubuntu: 13.10
- Środowisko graficzne: Unity
- Architektura: x86
Odp: Przezroczysty serwer sieciowy dla ruchu w obu kirunkach.
Dzięki soulreaver1 chyba zasada mostka podziała. Postawiłem już testowo i to na czym mi zależało powiedzmy że funkcjonuje.
Jeśli chodzi o iptables też o tym myślałem ale nie za bardzo wiem jak się za to wziąć
Jeśli chodzi o iptables też o tym myślałem ale nie za bardzo wiem jak się za to wziąć
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości