VitRom
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору tankistua, "аналогично НетФлоу" я зря сказал, каюсь! Это только статистика, а нужно именно "зеркалить" (целиком, невзирая на), а не "мониторить". Я ещё рядом подобное пытался разузнать, только написал по другому: Был Микротик. Иногда я запускал на нём штатный снифер (уже не помню, где оно там), который перекидывал траф на другую машину, где его ловил Wireshark. Т.е. в Микротике самым стандартным образом запускаешь ихний tcpdump, кажется, и видишь весь траф. Потом запускаешь то же самое таким же стандартным образом, но только дополнительно указываешь адрес, куда всё это гнать, а на том адресе запускаешь Wireshark и, как и в первом случае, "видишь весь траф", но не "свой", а Микротика Добавлено: Пока что всё, что нашёл -- rpcapd (кажется) из дистра winpcap, -- но он давно уж не работает, равно как и Шарк с ним. |