Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> iptables, как воочию просмотреть путь пакета ? 
:(
    Опции темы
Ashlander
Дата 9.12.2005, 20:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 82
Регистрация: 19.9.2004

Репутация: нет
Всего: нет



Здравствуйте All,

Только начал разбираться с iptables... правила и литературка это конечно хорошо, но вот возник вопрос, как на той же машине ( сетевые интерфейсы есть, подключений - нет) можно просмотреть весь путь пакета. Тоесть самому сгенерировать пакет, и дать стенке его разжевать от входа к выходу... и так посмотреть какие правила были пройдены, на каком пакет не прошел. Тоесть чтото вроде : таблица, номер строки, пройдено/сработало... Есть ли вообще такое тоже интересует. Очень бы облегчило жизнь...
PM   Вверх
bilbobagginz
Дата 10.12.2005, 02:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



в принципе это можно сделать с модулями iptables: ipt_LOG, ipt_ULOG, ipt6_LOG


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Ashlander
Дата 12.12.2005, 15:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 82
Регистрация: 19.9.2004

Репутация: нет
Всего: нет



Спасибо за ответ, идея понятна. Имеется ли альтернативное средство, кроме как правила с ведение под них логов ? И остается вопрос что касается собственно генерирования пакета. Имеется два сетевых итерфейса, но подключений просто нет, требуется смоделировать ситуацию как будто идет транзитный пакет, с одного интерфейса на другой. Очень не хочется обложаться в реальной ситуации (с подключениями) ... smile
PM   Вверх
bilbobagginz
Дата 12.12.2005, 22:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



есть несколько проектов в сети по теме packet generation.
один из них включен в ядро года 3 уже наверное. тебе его надо подгрузить и посмотреть какие приложения имеются уже. может быть придется пересобрать ядро с включенным генератором пакетов.

в общем думаю настоящая нужда в этом, когда делаешь настоящий packet storm и тестишь свои 'шняги' на устойчивость. ( как выразился бы многоуважаемый GrayCardinal smile )
т.е. если тебе нужно принципиально посмотреть куда пошел бы пакет X, то можно обойтись и готовыми средствами: nc (netcat), nmap.

и просматривать с tcpdump или каким другим снифером.

надеюсь помогаю.
пока.



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Ashlander
Дата 13.12.2005, 00:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 82
Регистрация: 19.9.2004

Репутация: нет
Всего: нет



Цитата
т.е. если тебе нужно принципиально посмотреть куда пошел бы пакет X, то можно обойтись и готовыми средствами: nc (netcat), nmap.
и просматривать с tcpdump или каким другим снифером.


спасибо за помощь, буду рыть smile
PM   Вверх
GrayCardinal
Дата 13.12.2005, 08:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Фигасе
****


Профиль
Группа: Завсегдатай
Сообщений: 3039
Регистрация: 9.11.2003

Репутация: нет
Всего: 58



Ashlander
Если есть познания в Си, то можете попробовать libnet там все средства есть, и есть несколько весьма полезных програм (готовых), именно для этих целей. Если хотите могу наваять несколько специально для вас, однако для этого надо бы конкретнее, что и как (на сколько "жестко") надо тестить...


--------------------
PM MAIL WWW   Вверх
GrayCardinal
Дата 13.12.2005, 09:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Фигасе
****


Профиль
Группа: Завсегдатай
Сообщений: 3039
Регистрация: 9.11.2003

Репутация: нет
Всего: 58



Нет, конечно, на то куда пакеты проходят и где "затыкаются" хватит простого
/sbin/iptables -A OUTPUT -j LOG
Я к тому, что ежели надо прогрумму комплексного тестирования сервера написать - завсегда пожалуйста smile
Что куда откуда и в каком виде может пройти... Реакцию на ВСЕ варианты TCP пакетов... Реакцию на "левые" UDP пакеты. Реакцию на "специальные" запросы для стандартных серваков SMTP, HTTP... Реакцию на "левые" ICMP пакеты. Скорость сервака... Скорость работы отдельных сервисов сервера... Критическое количество того или иного трафика... И т.д. и т.п. За отдельное "спасибо" в виде н-ного количества у.е. даже закрою ARP дырку...


--------------------
PM MAIL WWW   Вверх
Ashlander
Дата 13.12.2005, 18:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 82
Регистрация: 19.9.2004

Репутация: нет
Всего: нет



GrayCardinal,
Цитата
Если есть познания в Си, то можете попробовать libnet

спасибо, буду смотреть... си имеется, руки матом, но в правильном направлении smile .
Так что пока время есть (тьфу чтоб не сглазить) подолбусь.
PM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0496 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.