weirded
@weirded

Снятие тэгов vlan с помощью ebtables или чего-нибудь другого в linux

Собственно, реально ли?

Задача стоит такая — через сервер идёт зеркало трафика, изначально для этого сервера не предназначенного, среди которого огромное множество vlan. Каких конкретно — роли не играет, потому как задача стоит просто анализировать этот трафик с помощью iptables. Просто не хочется заниматься велосипедостроением и начинать писать для этого модуль для ebtables.
  • Вопрос задан
  • 3353 просмотра
Пригласить эксперта
Ответы на вопрос 2
RicoX
@RicoX
Ушел на http://ru.stackoverflow.com/
Если я Вас понял правильно, то необходима обработка виланов внутри бриджа фаирволом, за это отвечает опция sysctl:
net.bridge.bridge-nf-filter-vlan-tagged=1
Ответ написан
IlyaEvseev
@IlyaEvseev
Opensource geek
В чем должен заключаться анализ?
iptables всё-таки не для анализа, а для фильтрации.
Формально тут ему делать нечего, т.к. трафик зеркалированный.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы