faq обучение настройка
Текущее время: Вт июн 17, 2025 01:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DGS3627G использование PBR
СообщениеДобавлено: Вт май 19, 2009 18:12 
Не в сети

Зарегистрирован: Ср июн 27, 2007 11:30
Сообщений: 32
Откуда: Луганск, Украина
ВОзможно ли реализовать такое: http трафик от хостов 10.x.x.232-10.x.x.248 перенаправить на собственный web сервер?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 20, 2009 08:32 
Не в сети

Зарегистрирован: Пн янв 08, 2007 15:38
Сообщений: 215
Откуда: Norilsk
Весь трафик http нет , определённый можно.
точнее можно переправить весь траффик http на определенный Gatway , вот если на нём поднять нечто всеравно что ( т.е любой IP и чтобы он нтвечал собственной страницей ) , вобщем если подумать то можно это зделать в связке 3627 + FreeBSD IPFW+NAT

_________________
Люблю писать с ошибками.....
D-Link User: DGS-3627G, DGS-3324SR, DES-3526, DES-1024D, DES-1016D, DWL-2100AP, DEM-310GT,DEM-330, DCS-950.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 20, 2009 10:34 
Не в сети

Зарегистрирован: Ср июн 27, 2007 11:30
Сообщений: 32
Откуда: Луганск, Украина
Как это обработать на линуксе - я знаю.. Мне интересно как это на свиче правильно реализовать... Просто таких сетей много. А мне нужен ровно один диапазон из каждой...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 24, 2009 04:26 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Кстати, а что делает в ACL команда mirror? Разрешает трафик и зеркалирует; запрещает и зеркалирует; разрешает/запрещает и зеркалирует, если пишутся два подряд. Если второй/третий вариант, то можно написать правило, что если с таких-то IP адресов на TCP 80, то зеркалировать и запрещать. И зеркалировать на порт, где сервер, который будет отвечать хостам своими страничками.


UPD: Посмотрел в мануале. Похоже, что mirror просто зеркалирует. Нельзя один и тот же трафик обработать как разрещенный/запрещенный и при этом отзеркалировать.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 24, 2009 21:05 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
Dima G. писал(а):
Кстати, а что делает в ACL команда mirror? Разрешает трафик и зеркалирует; запрещает и зеркалирует; разрешает/запрещает и зеркалирует, если пишутся два подряд. Если второй/третий вариант, то можно написать правило, что если с таких-то IP адресов на TCP 80, то зеркалировать и запрещать. И зеркалировать на порт, где сервер, который будет отвечать хостам своими страничками.


UPD: Посмотрел в мануале. Похоже, что mirror просто зеркалирует. Нельзя один и тот же трафик обработать как разрещенный/запрещенный и при этом отзеркалировать.


Можно, двумя правилами. в первом миррорим во втором запрещаем например.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 25, 2009 01:59 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Magnum72 писал(а):
Dima G. писал(а):
Кстати, а что делает в ACL команда mirror? Разрешает трафик и зеркалирует; запрещает и зеркалирует; разрешает/запрещает и зеркалирует, если пишутся два подряд. Если второй/третий вариант, то можно написать правило, что если с таких-то IP адресов на TCP 80, то зеркалировать и запрещать. И зеркалировать на порт, где сервер, который будет отвечать хостам своими страничками.


UPD: Посмотрел в мануале. Похоже, что mirror просто зеркалирует. Нельзя один и тот же трафик обработать как разрещенный/запрещенный и при этом отзеркалировать.


Можно, двумя правилами. в первом миррорим во втором запрещаем например.


Ну тогда это и есть ответ автору топика. :)

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 25, 2009 18:20 
Не в сети

Зарегистрирован: Пн янв 08, 2007 15:38
Сообщений: 215
Откуда: Norilsk
Dima G. писал(а):
Magnum72 писал(а):
Dima G. писал(а):
Кстати, а что делает в ACL команда mirror? Разрешает трафик и зеркалирует; запрещает и зеркалирует; разрешает/запрещает и зеркалирует, если пишутся два подряд. Если второй/третий вариант, то можно написать правило, что если с таких-то IP адресов на TCP 80, то зеркалировать и запрещать. И зеркалировать на порт, где сервер, который будет отвечать хостам своими страничками.


UPD: Посмотрел в мануале. Похоже, что mirror просто зеркалирует. Нельзя один и тот же трафик обработать как разрещенный/запрещенный и при этом отзеркалировать.


Можно, двумя правилами. в первом миррорим во втором запрещаем например.


Ну тогда это и есть ответ автору топика. :)

чет не совсем понятно , рабочий бы пример чего-либо для наглядности.

_________________
Люблю писать с ошибками.....
D-Link User: DGS-3627G, DGS-3324SR, DES-3526, DES-1024D, DES-1016D, DWL-2100AP, DEM-310GT,DEM-330, DCS-950.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 25, 2009 19:01 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Vano™ писал(а):
чет не совсем понятно , рабочий бы пример чего-либо для наглядности.


Вам нужно получить весь http, исходящий от указанных подсетей, на свой сервер. Я предложил вариант с зеркалированием этого типа трафика на свой веб-сервер с одновременным запрещением его прохождения по пути, по которому ходят все остальные подсети.
Вот правило:

create access_profile profile_id 100 ip source_ip_mask 255.255.255.255 tcp dst_port_mask 0xFFFF
config access_profile profile_id 100 add access_id 1 ip source_ip 10.0.0.232 tcp dst_port 80 port 1 mirror

Это правило все исходящие пакеты на TCP 80 с IP 10.0.0.232 на порту 1 отзеркалирует на тот порт, который указан как Target в настройках mirror. В моем случае это:
Код:
Command: show mirror

Current Settings
Mirror Status: Enabled
Target Port  : 10
Mirrored Port
           RX:
           TX:

Это работает, я только что проверил. Только я не указывал vlan в правиле, поэтому в моем случае правило отрабатывалось, если порты находились в одном vlan'е. Неуверен, отработаются ли, если даже принудительно указать vlan.
Ответы от веб-сервера пойдут хостам в обычном порядке. Но останется вопрос - как настроить веб-сервер, чтобы он отвечал. Ведь хосты будут слать запросы на разные dest_IP и сервак должен отвечать на эти запросы, несмотря на то, что у него другой IP. Я, к сожалению, не в курсе, как это настроить.

p.s.правила для остальных хостов по аналогии с 10.0.0.232

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 36


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB