OVH Cloud OVH Cloud

Deux interfaces pour n'en ecouter qu'une seule

1 réponse
Avatar
vra-ck2
Bonsoir,

Sur un serveur freeBSD, j'ai trois interfaces.

La premiere a une IP, les deux sondes sont en mode "d'ecoute".

Les deux interfaces en mode "espion" sont connectees sur des
appareillages de depannage reseau (TAP) me donnant des flux "inbound"
exclusivement et l'autre des flux "outbound" exclusivement et
provenant d'un meme segment.

-------fxp2----->ethereal
|
|--------|
router<---cable1---| TAP |--cable1-->firewall
10.10.10.1/26 |--------| 10.10.10.2/26
|
--------fxp3---->ethereal

Soit fxp1 et fxp2 mes deux interfaces, comment je peux combiner ces
deux interfaces en fxp3 pour que faire un tcpdump sur fxp4 me donne
les flux combines de fxp1 et fxp2?

Le dispositif TAP pour Test-Access-Port, un truc bien pratique.

Merci,

Cedric

PS: FreeBSD 4.10

1 réponse

Avatar
Jacques Caron
Salut,

On 8 Jul 2004 07:34:33 -0700, Cedric Denorme wrote:

Soit fxp1 et fxp2 mes deux interfaces, comment je peux combiner ces
deux interfaces en fxp3 pour que faire un tcpdump sur fxp4 me donne
les flux combines de fxp1 et fxp2?


Au hasard:
- utiliser tcpdump ou tethereal sur chaque interface pour sauvegarder dans
un fichier le trafic de chaque interface, puis combiner les deux fichiers
(?) et lancer tcpdump ou [t]ethereal dessus
- faire un bridge avec les deux interfaces dedans? Pas convaincu que ça
marche...
- utiliser netgraph et ng_tee?

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/