<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Дублирование пакетов;</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5544.html</link>
    <description>Всем привет!&lt;br&gt;&lt;br&gt;Необходимо организовать дублирование пакетов.&lt;br&gt;Суть в чем. &lt;br&gt;Ранее было собрано решение (на nc) для приема трафика (хост: 10.10.10.2); (все норм)&lt;br&gt;Решил обновиться, и в сети появился новый хост: 10.10.10.3, который принимает трафик, который ранее принимался 10.10.10.2 (отредактировано правило переадресации на маршрутизаторе).&lt;br&gt;&lt;br&gt;На пожарный случай, хочу продолжать получать тот же трафик по старой схеме. (т.е. чтобы трафик отправленный на 10.10.10.3 дублировался и на 10.10.10.2);&lt;br&gt;&lt;br&gt;&lt;br&gt;на новом хосте (10.10.10.3) создал правило:&#091;code&#093;&lt;br&gt;iptables -A PREROUTING -d 10.10.10.3/32 -p tcp --dport 9999 -j TEE --gateway 10.10.10.2&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;По факту, на старый хост трафик дублируется, но в пакете не меняется dst_host.&lt;br&gt;На 10.10.10.2 tcpdump-ом вижу что влетает трафик для 10.10.10.3, и логично, он не обрабатывается тем механизмом, которым мне надо.&lt;br&gt;&lt;br&gt;Подскажите пожалуйста, чего не хватает чтобы продублированный трафик влетел на старый хост с его значением dst_host?&lt;br&gt;</description>

<item>
    <title>Дублирование пакетов; (ss)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5544.html#13</link>
    <pubDate>Wed, 29 Jul 2020 05:44:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да ну, чего сложного?&lt;br&gt;&amp;gt;&amp;gt; Увидит в сниффере пакеты с тем dst_host который хотелось, мусор от неудавшихся &lt;br&gt;&amp;gt;&amp;gt; хэндшейков и что всё равно приложение не работает. И начнёт что-то &lt;br&gt;&amp;gt;&amp;gt; подозревать. Собственно, &quot;учитывая&quot;, в таком случае можно считать что ответ свою &lt;br&gt;&amp;gt;&amp;gt; задачу выполнил. А если не начнёт, то, может быть, в другой &lt;br&gt;&amp;gt;&amp;gt; раз.&lt;br&gt;&amp;gt; Полностью с Вами согласен, (рассматривая конкретно заданный мною вопрос).&lt;br&gt;&amp;gt; Получив на сетевой интерфейс важный для меня пакет со всеми нужными мне &lt;br&gt;&amp;gt; заголовками (вопрос как раз был про них), он действительно не обработается &lt;br&gt;&amp;gt; тем механизмом, который у меня уже имеется (nc, который слушает tcp-порт); &lt;br&gt;&lt;br&gt;И как вы это понимаете?&lt;br&gt;</description>
</item>

<item>
    <title>Дублирование пакетов; (ss)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5544.html#12</link>
    <pubDate>Wed, 29 Jul 2020 05:32:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Это примерно как: &lt;br&gt;&amp;gt; -Пишу код на &#091;python&amp;#124;js&amp;#124;c&#093;, не получается реализовать &#091;фича&#093;, код ниже, прошу &lt;br&gt;&amp;gt; помощи; &lt;br&gt;&amp;gt; -Воспользуйся поиском по &#091;python&amp;#124;js&amp;#124;c&#093;; &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; Вам самим не смешно от своих ответов, или вы действительно загнаны в &lt;br&gt;&amp;gt; такие рамки?&lt;br&gt;&amp;gt; Или, поделитесь, Вашим представлением для чего создан этот форум? (может я не &lt;br&gt;&amp;gt; по адресу обратился?) &lt;br&gt;&amp;gt; Мой ответ по сути - Вы мне не помогли.&lt;br&gt;&lt;br&gt;Как много слов вместо того чтобы начать учить матчасть... :)&lt;br&gt;Успехов Вам :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Дублирование пакетов; (cement)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5544.html#11</link>
    <pubDate>Tue, 28 Jul 2020 20:24:06 GMT</pubDate>
    <description>&amp;gt; Да ну, чего сложного?&lt;br&gt;&amp;gt; Увидит в сниффере пакеты с тем dst_host который хотелось, мусор от неудавшихся &lt;br&gt;&amp;gt; хэндшейков и что всё равно приложение не работает. И начнёт что-то &lt;br&gt;&amp;gt; подозревать. Собственно, &quot;учитывая&quot;, в таком случае можно считать что ответ свою &lt;br&gt;&amp;gt; задачу выполнил. А если не начнёт, то, может быть, в другой &lt;br&gt;&amp;gt; раз.&lt;br&gt;&lt;br&gt;Полностью с Вами согласен, (рассматривая конкретно заданный мною вопрос).&lt;br&gt;Получив на сетевой интерфейс важный для меня пакет со всеми нужными мне заголовками (вопрос как раз был про них), он действительно не обработается тем механизмом, который у меня уже имеется (nc, который слушает tcp-порт);&lt;br&gt;</description>
</item>

<item>
    <title>Дублирование пакетов; (cement)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5544.html#10</link>
    <pubDate>Tue, 28 Jul 2020 19:46:26 GMT</pubDate>
    <description>&amp;gt; Вы не понимаете предмет разговора от слова &quot;совсем&quot;.&lt;br&gt;&amp;gt; Что же до Вашей проблемы - воспользуйтесь поисковиком на предмет &quot;зеркалировать трафик&quot; &lt;br&gt;&lt;br&gt;Правильно ли я Вас понимаю, что советуя &quot;зеркалировать трафик&quot;, Вы в корне понимаете предмет разговора (не то что я, совсем:) ), и считаете что это поможет в решении изначально поднятого вопроса? И знаете как реализовать задачу, но не расскажите? :) Верно?&lt;br&gt;&lt;br&gt;Как предложите зеркалировать трафик, через port-mirror на коммутаторе; или тот вариант, который я уже указал в своем первом сообщении? &lt;br&gt;&lt;br&gt;Готов поспорить что Вы невнимательно его почитали, раз затронули тему зеркалирования, и вместо совета по сути (указать чего в моём примере &quot;зеркалирования&quot; не хватает) :) начинаете упорно советовать воспользоваться поисковиком. Спасибо, улыбнуло :) &lt;br&gt;&lt;br&gt;Я уже привел пример зеркалирования трафика, и Вы (тут можете подключить свою фантазию, чтобы себя оценить по достоинству), вместо того чтобы признать что Вам эта задача так же не по зубам, начинаете давать советы, которые н</description>
</item>

<item>
    <title>Дублирование пакетов; (Licha Morada)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5544.html#9</link>
    <pubDate>Tue, 28 Jul 2020 19:09:03 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Учитывая что человек не понимает базовых вещей в пердметной области- все что &lt;br&gt;&amp;gt; вы говорите очень сложно походу будет.&lt;br&gt;&lt;br&gt;Да ну, чего сложного?&lt;br&gt;Увидит в сниффере пакеты с тем dst_host который хотелось, мусор от неудавшихся хэндшейков и что всё равно приложение не работает. И начнёт что-то подозревать. Собственно, &quot;учитывая&quot;, в таком случае можно считать что ответ свою задачу выполнил. А если не начнёт, то, может быть, в другой раз.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Дублирование пакетов; (ss)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5544.html#8</link>
    <pubDate>Tue, 28 Jul 2020 06:14:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Ещё можно сделать так чтобы 10.10.10.2 считал адрес 10.10.10.3 своим. Например, назначить &lt;br&gt;&amp;gt; .3 алиасом на интерфейсе lo.&lt;br&gt;&amp;gt; Имейте в виду, что в таком случае 10.10.10.2 и 10.10.10.3 не смогут &lt;br&gt;&amp;gt; общаться друг с другом используя эти адреса.&lt;br&gt;&amp;gt; Имейте в виду, что при использовании TCP, второй сервер тоже будет пытаться &lt;br&gt;&amp;gt; провести handshake с клиентом. В лучшем случае второй handshake будет игнорирован, &lt;br&gt;&amp;gt; вторая сессия TCP установлена не будет и .2 ничего н еполучит. &lt;br&gt;&amp;gt; В худшем это замусорит сессию с .3 и она тоже не &lt;br&gt;&amp;gt; установится. Переходите на UDP.&lt;br&gt;&amp;gt; Можно попытаться что-то намутить с UDP multicast на шлюзе.&lt;br&gt;&lt;br&gt;Учитывая что человек не понимает базовых вещей в пердметной области- все что вы говорите очень сложно походу будет.&lt;br&gt;</description>
</item>

<item>
    <title>Дублирование пакетов; (ss)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5544.html#7</link>
    <pubDate>Tue, 28 Jul 2020 06:12:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Connected to 10.10.10.2.&lt;br&gt;&amp;gt; Escape character is &apos;^&#093;&apos;.&lt;br&gt;&amp;gt; HELLO WORLD &lt;br&gt;&amp;gt; ^&#093; &lt;br&gt;&amp;gt; telnet&amp;gt; quit &lt;br&gt;&amp;gt; Connection closed.&lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; В любом случае, огромное спасибо за советы. Ведь куда проще раскритиковать, нежели &lt;br&gt;&amp;gt; помочь :) &lt;br&gt;&amp;gt; Горжусь своим собеседником :) &lt;br&gt;&lt;br&gt;Вы не понимаете предмет разговора от слова &quot;совсем&quot;.&lt;br&gt;&lt;br&gt;Что же до Вашей проблемы - воспользуйтесь поисковиком на предмет &quot;зеркалировать трафик&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Дублирование пакетов; (ACCA)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5544.html#6</link>
    <pubDate>Sat, 25 Jul 2020 00:01:06 GMT</pubDate>
    <description>&amp;gt; просто это проигнорировали), рассматривая приведенный пример, после отправки &quot;HELLO WORLD&quot; &lt;br&gt;&amp;gt; ожидать от удалённой стороны успешное подтверждение приема пакета (рамки TCP) - &lt;br&gt;&amp;gt; не принципиально, т.к. по факту &quot;HELLO WORLD&quot; уже обработается и сохранится &lt;br&gt;&amp;gt; тем, чем мне надо;&lt;br&gt;&lt;br&gt;Я на тебя не сержусь, ты просто неграмотный и не понимаешь, что ты делаешь. Между &quot;Trying 10.10.10.2...&quot; и &quot;Connected to 10.10.10.2.&quot; прошло 2 пакета ARP и 3 пакета TCP. Это если вы на одном кабеле сидите. И это ещё не было никаких данных, так что не мешались PMTU Discovery и прочие window size control.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Ещё раз напомню - прочти RFC-1180 от начала до конца, чтобы с тобой можно было разговаривать. Ты задаёшь бессмысленные вопросы и не понимаешь ответов.&lt;br&gt;&lt;br&gt;Кроме того, прочитай про &quot;OSI модель&quot;.&lt;br&gt;&lt;br&gt;TCP не может &quot;имитировать&quot; UDP и наоборот тоже не может быть. Разница как между USB и VGA. А чо, провода же?&lt;br&gt;&lt;br&gt;&lt;br&gt;Про дублирование трафика - либо пиши демона, который на 7 уровне скопирует данные и перешлёт на .3, либо переводи всё на</description>
</item>

<item>
    <title>Дублирование пакетов; (cement)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5544.html#5</link>
    <pubDate>Fri, 24 Jul 2020 21:49:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; По факту TCP может ограничиться рамками UDP, и этого будет достаточно.&lt;br&gt;&amp;gt; Даже не смешно. Прочитай весь RFC-1180, потом мы сможем разговаривать.&lt;br&gt;&amp;gt;&amp;gt; Если подытожить, правильно ли я понял, что в моей ситуации проблема заключается &lt;br&gt;&amp;gt;&amp;gt; в открытии сокета на .2, перед тем как принять следующий (важный &lt;br&gt;&amp;gt; В твоей ситуации проблема заключается в том, что ты не отличаешь TCP &lt;br&gt;&amp;gt; от UDP.&lt;br&gt;&lt;br&gt;=))&lt;br&gt;UDP-а TCP-ой никогда не станет, а вот TCP UDP имитировать может...&lt;br&gt;&lt;br&gt;Спасибо за критику, и советы.&lt;br&gt;Ваше мнение о моих проблемах ошибочно, и это подтверждает то, что Вы невнимательно читаете мои ответы, жаль. Искренне надеюсь что у Вас всё гораздо лучше, чем у меня. :) Мне просто показалось, Вы на меня накинулись не по теме вопроса :)&lt;br&gt;&lt;br&gt;И всё-таки я не буду уподобляться критике в Ваш адрес, глубоко искать какие-то Ваши изъяны и постараюсь Вам вежливо пояснить, то что, возможно, было не очевидно для Вас в моём предыдущем ответе...&lt;br&gt;&lt;br&gt;Ниже приведен простой пример telnet-сессии. Надеюсь Вы согласитесь что это будет TCP (по </description>
</item>

</channel>
</rss>
