[Sysadmins] Зеркалирование трафика на соседний хост

Anton Farygin rider на altlinux.com
Пт Июн 20 13:33:22 MSK 2014


On 20.06.2014 13:28, Караваев Павел wrote:
> День добрый.
> Стоит задача зеркалировать трафик, проходящий через шлюз для фильтрации на соседнем сервере. На этом "соседе" прибывшие пакеты через
<skip>
> через несколько минут получаю на соседе глухой зависон. Только reset. После загрузки - в логах все чисто, нигде никакого намека, что была проблема. Трафик получается небольшой, порядка 20-30 МБит. Если зеркалировать не все сети (уменьшить трафик), работает дольше.
> Ломаю голову, как диагностировать проблему...

ядро какое на соседе ? и вообще на какой системе это всё построено ?

у меня зеркалируется без проблем, трафик около гигабита.

правда обработка идёт не nfq, а snort.




Подробная информация о списке рассылки Sysadmins