faq обучение настройка
Текущее время: Пн июл 28, 2025 09:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3120 отзеркалировать 80 порт
СообщениеДобавлено: Пт мар 20, 2015 15:44 
Не в сети

Зарегистрирован: Пн янв 19, 2009 13:55
Сообщений: 41
Для фильтрации сайтов использую Carbon Reductor, для его работы необходимо зеркалить трафик идущий от пользователей по 80 и 443 порту, сейчас использую полное зеркалирование трафика, но из-за нагрузки планирую зеркалить только 80 и 443. Как это проще сделать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120 отзеркалировать 80 порт
СообщениеДобавлено: Пт мар 20, 2015 15:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Зеркалируйте трафик с помощью ACL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120 отзеркалировать 80 порт
СообщениеДобавлено: Пт мар 20, 2015 15:55 
Не в сети

Зарегистрирован: Пн янв 19, 2009 13:55
Сообщений: 41
Пытаюсь
create access_profile profile_id 1 profile_name Mirror ip tcp dst_port_mask 0x50
config access_profile profile_id 1 add access_id 2 ip tcp dst_port 80 port 8 mirror group_id 1

create mirror group_id 1
config mirror group_id 1 target_port 5
config mirror group_id 1 state enable
enable mirror

Но что-то не идет

8 порт идет на аплинка, на 5 висит софт, ктр фильтрует


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120 отзеркалировать 80 порт
СообщениеДобавлено: Пт мар 20, 2015 16:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
source укажите


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120 отзеркалировать 80 порт
СообщениеДобавлено: Пт мар 20, 2015 16:27 
Не в сети

Зарегистрирован: Пн янв 19, 2009 13:55
Сообщений: 41
config mirror group_id 1 add source ports 8 tx
Тогда начинает переть весь трафик,а не только с Dst_port 80


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120 отзеркалировать 80 порт
СообщениеДобавлено: Сб мар 21, 2015 01:41 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
acl видит только входящий трафик.
соответственно, его надо вешать не на порт, идущий на аплинка, а на порт, куда входит клиентский трафик


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120 отзеркалировать 80 порт
СообщениеДобавлено: Вс мар 22, 2015 19:16 
Не в сети

Зарегистрирован: Пн янв 19, 2009 13:55
Сообщений: 41
Спасибо, сменил порт на коммутаторе в ACL и все заработало.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB