--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Хабов настоящих больше не найти?

Советы по выбору и сравнению железа
2300
29
С друзьями на NN.RU
В социальных сетях
Поделиться
Meg@VaD
28.12.23 в 11:23
Всем привет,

появилась задача посниффить трафик ethernet, городить пассивный на резисторах лениво, может что-то бывает в продаже вменяемое в наше время с аналогичным функционалом? Маршрутизаторы с дублированием трафика на порт за 10тыщ чур не предлагать, я уж тут лучше за паяльник возьмусь
zormax
28.12.23 в 11:38
был бы микротик, снял бы трафик.
а настоящий это как?
Meg@VaD
28.12.23 в 14:52
Который трафик шлёт на все порты
Dave
2 января в 12:03
как вы себе представляете трафик например с 2-х 100М портов на один порт 100М ? про большее количество я уж молчу
K0IIIAK
2 января в 12:38
легко

т.к. это единая среда передачи данных без разделения на каналы/порты/...

скорость 100М (очень оптимистично, когда речь про хаб) просто единая для всей среды, т.е. повышение потока на одном порту сразу приводит к тормозам на всех остальных и суммарно так и останется в пределах изначально заявленной 100М
Dave
2 января в 12:45
очень хорошо ) "приводит к тормозам"
это не "приводит к тормозам" называется, а устройство не обеспечивает декларируемый функционал
"суммарно так и останется в пределах изначально заявленной 100М" прям очень ценная фича )
K0IIIAK
2 января в 12:52
Dave писал(а)
не обеспечивает декларируемый функционал


отвыкли от того функционала

когда речь про единую среду, всё логично, скорость порта равна скорости устройства, используешь два порта, получаешь максимум, используешь больше, на каждом отдельном в какие-то моменты будет меньше
K0IIIAK
2 января в 13:12
K0IIIAK писал(а)
в какие-то моменты будет меньше


оно даже не меньше, трафик-то на порту течёт, только он не для этого устройства, т.е. мусорный
tch
28.12.23 в 11:43
1 поставить любой комп по дороге роутером?
2 на роутере внутри не линукс? те же кинетики умеют снифать вроде прям с гуев...
12guests
28.12.23 в 12:15
Линукс (кинетик или микротик в частности) будет пропускать трафик через процессор, который может быть недостаточно быстрый, что бы не терять пакеты.
12guests
28.12.23 в 12:33
Хотя, если ТС собирался паять резиторы, значит скорости там небольшие, < 100Мбит/c, значит можно и кинетиком или микротиком.
Meg@VaD
28.12.23 в 14:55
у резисторов latency нуль, как раз должно для больших скоростей подойти
12guests
28.12.23 в 15:10
Есть сомнения, что гигабит на резисторном хабе вообще возможен, тк используются 4 пары.
tch
28.12.23 в 15:23
кинетики старшие с гигабитными портами вроде...
12guests
28.12.23 в 15:33
Там сам проц дохлый, он гигабит может переварить только на определенных операциях типа NAT и PPPoE, для чего там есть специальная поддержка железом, а вот что то нестандартное - фиг.
Meg@VaD
28.12.23 в 14:54
Ну вот думаю просто взять 2 usb сетевых, и этим роутером сделать ноут
12guests
28.12.23 в 12:13
www.tp-link.com/ru/business-.../#specifications - заявлена функция зеркалирования порта.
A n t
28.12.23 в 14:58
Дорого же )

По теме - в пятипортовом тоже заявлено зеркалирование
Паралитик
28.12.23 в 14:29
А есть смысл снифить то? Всё равно сейчас почти весь трафик до всех сервисов завернут в какой нибудь TLS/mTLS
А так то, если не лень, можно вместо роутера поставить какой нибудь старый комп с линуксом, поднять на нем NAT, да слушать трафик.
Meg@VaD
28.12.23 в 17:28
Это для более низкого уровня железяк
997
30.12.23 в 10:54
+4
Ставишь микрот, в нём tools/packet sniffer коннектишь с шарком - всё, задача решена.
Meg@VaD
30.12.23 в 11:21
да что все с покупкой микротиков советы раздают)) Решил проблему за 500 рублей
997
30.12.23 в 13:48
+4
Сорян, предположил, что у тебя их уже есть.
Meg@VaD
30.12.23 в 11:23
Решил проблему покупкой 2х usb-c ethernet, поднял софт бридж на ноуте, подключился между свитчом и устройством, и нужный трафик засниффил.
VadimMacBook:tftpboot macbook$ sudo ifconfig bridge1 create
VadimMacBook:tftpboot macbook$ sudo ifconfig bridge1 addm en11 addm en8
VadimMacBook:tftpboot macbook$ sudo ifconfig bridge1 up
Картинка из шарка, bridge0 уже был какой-то.
Deathmaker
30.12.23 в 22:36
я думал предложить покупку какой-нибудь древности на РР рублей за 300 :о)
Meg@VaD
31.12.23 в 11:21
off the shelf гораздо лучше, в ближайшем борском ДНС взял. РР для меня - история на несколько часов. Ценное время перед НГ :)
Deathmaker
31.12.23 в 20:54
безусловно
Elesin
2 января в 17:10
1. Правильно сделал, что решил задачу при использовании современного железа.
2. У меня лежит-пылится 3Com SuperStack II Hub 10.
MonitoR
3 января в 13:12
на "умных" свитчах это есть. ну и на управляемых, конечно, но эти редко дома встретишь.
ну и раз речь зашла про микротик, то там это тоже есть - не в ядре, а через функции свитча, то есть работает на скорости порта, см. help.mikrotik.com/docs/displ...es-PortMirroring
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов