LINUX.ORG.RU
ФорумAdmin

patch-o-matic TARGET_ROUTE --tee


0

0

кто-нибудь когда-нибудь видел эту опцию в жизне, в мануале есть, но в 
самом патче я ничего подобного не увидел в последних снапшотах вобще эту
цель убрали а 2004 года есть эта цель(ROUTE) но она явно не поддерживает
 опцию --tee(смотрел исходники там объявляют только две опции --iif, 
--oif,про --tee ни символом не обмолвились) не понимаю где ее 
наковырять... никто не может мне вектор направления задать? 
Буду очень признателен.

Ответ на: комментарий от mky

Не в курсах почему так злободневно отнеслись к столь полезной вещи? можеть есть где-нито thread(обсуждение,ветка в форуме) по этому поводу?

q4x2
() автор топика
Ответ на: комментарий от sdio

Возможно, с помощью этого правила можно намного проще подцепить СОРМ (Система Оперативно-Розыскных Мероприятий), в случае если у провайдера биллинг и нат на Линуксовом сервере (а в биллинге используется VPN).

mky ★★★★★
()
Ответ на: комментарий от sdio

Есть, во всяком случае была такая штука, называемая СОРМ. Это компьютер, который пишет все передаваемые пакеты, а люди из милиции приходят и смотрят эти пакеты. Практически всем провайдерам эти штуки установлены (причем за счет самих провайдеров)...

А для подключения СОРМ необходимо чтобы весь трафик пользователя шел не только в Инет, но еще и на отдельный порт свича (к которому подключен СОРМ). Если у провайдера пользователям даны "белые" ip-адреса, авторизации нет, то в нужном месте на управляемом свиче включаем port-mirror и все замечательно. А если провайдер маленький, у него один биллинговый сервер, к которому пользователи подключаются по VPN (с шифрацией) и этот сервак НАТит пользователей для выхода в инет, то чтобы удовлетворить СОРМ нужно, чтобы этот сервер дублировал расшифрованные, но еще не отначенные пакеты.

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.