Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Iptables TEE ломает интернет  (Прочитано 924 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн exonix

  • Автор темы
  • Любитель
  • *
  • Сообщений: 80
    • Просмотр профиля
Iptables TEE ломает интернет
« : 05 Июль 2016, 11:47:59 »
доброго дня.
Есть тестовый стенд из двух Debian 8.5 и Windows 10:

на перовом Debian (172.16.11.1) делаю NAT и зеркалирование трафика для Винды (172.16.11.101) на второй Debian (172.16.22.22).
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t mangle -A PREROUTING -d 172.16.11.101 -j TEE --gateway 172.16.22.22
iptables -t mangle -A PREROUTING -s 172.16.11.101 -j TEE --gateway 172.16.22.22
на втором Debian (172.16.22.22) включаю promisc mode:
ifconfig eth0 promisctcpdump-ом снимаю статистику на втором Debian - всё ок:
tcpdump -l | tee out.logно вот незадача, на самой Винде в браузере практически ничего кроме bing.com не открывается. При этом пинги по именам работают.
Как только отключаю зеркалирование - всё становится нормально.
Как правильно зазеркалить трафик так, чтобы он не влиял на работу клиента?

Спасибо.

Оффлайн exonix

  • Автор темы
  • Любитель
  • *
  • Сообщений: 80
    • Просмотр профиля
Re: Iptables TEE ломает интернет
« Ответ #1 : 07 Июль 2016, 10:51:12 »
разобрался. не TEE ломает.
на Debian-2 установлен squid. для него настроено правила IPTABLES по перенаправлению трафика на 3128 порт.
Так вот, мало того, что это правило не работает, так оно и "ломает" интернет.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26052
    • Просмотр профиля
Re: Iptables TEE ломает интернет
« Ответ #2 : 07 Июль 2016, 12:09:25 »
Скорее всего, это ваш squid недонастроен.
Погуглите форум, не далее как две недели назад было две темы.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн exonix

  • Автор темы
  • Любитель
  • *
  • Сообщений: 80
    • Просмотр профиля
Re: Iptables TEE ломает интернет
« Ответ #3 : 07 Июль 2016, 13:13:30 »
Скорее всего, это ваш squid недонастроен.
Погуглите форум, не далее как две недели назад было две темы.
дело в том, что этот сквид имеет только одну сетевую карту.
я вообще не уверен, что прозрачный сквид может с одной картой работать. Попробую добавить виртуальную сетевую карту.
у меня задача стоит, собирать статистику посещения веб сайтов, но я не могу использовать прозрачный прокси как шлюз для PC

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26052
    • Просмотр профиля
Re: Iptables TEE ломает интернет
« Ответ #4 : 07 Июль 2016, 13:14:39 »
Сквид с сетевыми картами не работает от слова совсем.
Не надо играть в угадайку, надо читать документацию.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн exonix

  • Автор темы
  • Любитель
  • *
  • Сообщений: 80
    • Просмотр профиля
Re: Iptables TEE ломает интернет
« Ответ #5 : 07 Июль 2016, 14:13:04 »
Сквид с сетевыми картами не работает от слова совсем.
Не надо играть в угадайку, надо читать документацию.
от чего ж. можно выбрать IP адрес определённой сетевой карты.
но наверное, я не так выразился.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: Iptables TEE ломает интернет
« Ответ #6 : 07 Июль 2016, 14:36:33 »
Адрес... не карту же
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26052
    • Просмотр профиля
Re: Iptables TEE ломает интернет
« Ответ #7 : 07 Июль 2016, 14:54:29 »
можно выбрать IP адрес определённой сетевой карты.
Можно выбрать ОПРЕДЕЛЁННЫЙ АДРЕС. Сетевая карта тут никаким боком.
Упс, опередили…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн exonix

  • Автор темы
  • Любитель
  • *
  • Сообщений: 80
    • Просмотр профиля
Re: Iptables TEE ломает интернет
« Ответ #8 : 07 Июль 2016, 17:51:44 »
Цитировать
Адрес... не карту же

ОПРЕДЕЛЁННЫЙ АДРЕС. Сетевая карта тут никаким бок
а адрес значит не карте принадлежит?

я же писал: не правильно выразился. всё. тема закрыта.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26052
    • Просмотр профиля
Re: Iptables TEE ломает интернет
« Ответ #9 : 07 Июль 2016, 18:10:20 »
Вы не неправильно выразились, вы не понимаете базовую модель OSI.
А без этого понимания настраивать сеть будет очень проблематично.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн exonix

  • Автор темы
  • Любитель
  • *
  • Сообщений: 80
    • Просмотр профиля
Re: Iptables TEE ломает интернет
« Ответ #10 : 07 Июль 2016, 18:32:35 »
Вы не неправильно выразились, вы не понимаете базовую модель OSI.
А без этого понимания настраивать сеть будет очень проблематично.
если я не понимаю OSI, то вы не понимаете:
Цитировать
тема закрыта.

 

Страница сгенерирована за 0.056 секунд. Запросов: 24.