ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] плагин для упс или сквида хочется сниферящий. :)
@ 2003-02-25 11:46 Oleg K. Artemjev
  2003-02-25 11:56 ` Dmytro O. Redchuk
  0 siblings, 1 reply; 7+ messages in thread
From: Oleg K. Artemjev @ 2003-02-25 11:46 UTC (permalink / raw)
  To: community

Hi.

Есть сегмент на хабе, + опять же есть возможность отравить свитчу arp кэш. 
Хочется использовать это со следующей пользой - все что можно отснифить 
по части http страниц кидать в проксятник таким образом удешевляя себе трафик
в тех местах куда уже ходили соседи по хабу.:) Есть ли уже готовое и насколько 
легко было бы преобразовать имеющиеся в природе плагины к сниферам в плагин к 
проксятнику? ?-)

PS: насколько я понимаю, деление на коллизионные домены в свитчах от arp кэша 
не зависит?
-- 
Bye.Olli.			http://olli.digger.org.ru



^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Comm] плагин для упс или сквида хочется сниферящий. :)
  2003-02-25 11:46 [Comm] плагин для упс или сквида хочется сниферящий. :) Oleg K. Artemjev
@ 2003-02-25 11:56 ` Dmytro O. Redchuk
  2003-02-25 12:39   ` Oleg K. Artemjev
  0 siblings, 1 reply; 7+ messages in thread
From: Dmytro O. Redchuk @ 2003-02-25 11:56 UTC (permalink / raw)
  To: community

On Tue, Feb 25, 2003 at 02:46:29PM +0300, Oleg K. Artemjev wrote:
> Hi.
> 
> Есть сегмент на хабе, + опять же есть возможность отравить свитчу arp кэш. 
> Хочется использовать это со следующей пользой - все что можно отснифить 
> по части http страниц кидать в проксятник таким образом удешевляя себе трафик
> в тех местах куда уже ходили соседи по хабу.:) Есть ли уже готовое и насколько 
> легко было бы преобразовать имеющиеся в природе плагины к сниферам в плагин к 
> проксятнику? ?-)
а прозрачный прокси не лучше?...
(прошу прощения за прыжок в сторону:)

> 
> PS: насколько я понимаю, деление на коллизионные домены в свитчах от arp кэша 
> не зависит?
Как результат -- не зависит (если станции не бегають; если бегають, то
см. "как процесс").

Как процесс (динамический) -- зависит: грубо говоря, пока нет кеша, нет
и деления :-)

> -- 
> Bye.Olli.			http://olli.digger.org.ru
> 
-- 
  _,-=._              /|_/|
  `-.}   `=._,.-=-._.,  @ @._,
     `._ _,-.   )      _,.-'
        `    G.m-"^m`m'        Dmytro O. Redchuk


[FORTRAN] will persist for some time -- probably for at least the next decade.
		-- T. Cheatham


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Comm] плагин для упс или сквида хочется сниферящий. :)
  2003-02-25 11:56 ` Dmytro O. Redchuk
@ 2003-02-25 12:39   ` Oleg K. Artemjev
  2003-02-25 12:58     ` Dmytro O. Redchuk
  2003-02-25 18:13     ` Igor Solovyov
  0 siblings, 2 replies; 7+ messages in thread
From: Oleg K. Artemjev @ 2003-02-25 12:39 UTC (permalink / raw)
  To: community

On Tue, 25 Feb 2003 13:56:18 +0200
"Dmytro O. Redchuk" <dor@kiev-online.net> wrote:

> > Есть сегмент на хабе, + опять же есть возможность отравить свитчу arp кэш. 
> > Хочется использовать это со следующей пользой - все что можно отснифить 
> > по части http страниц кидать в проксятник таким образом удешевляя себе трафик
> > в тех местах куда уже ходили соседи по хабу.:) Есть ли уже готовое и насколько 
> > легко было бы преобразовать имеющиеся в природе плагины к сниферам в плагин к 
> > проксятнику? ?-)
> а прозрачный прокси не лучше?...
может он и лучше, но тогда придется отравить arp таблицу всем клиентам и убедить их, что 
наш маршрутизатор это моя машина. А это чревато и не то что нужно, поскольку трафик для 
нас считается по отдельности и в результате вместо экономии я попаду на бабки. =) Впрочем можно 
конечно подменя еще и source MAC/IP, но это будет, кажется, сложнее чем найти/чуть 
подправить имебюийся софт. %-)


> > PS: насколько я понимаю, деление на коллизионные домены в свитчах от arp кэша 
> > не зависит?
> Как результат -- не зависит (если станции не бегають; если бегають, то
> см. "как процесс").
> Как процесс (динамический) -- зависит: грубо говоря, пока нет кеша, нет
> и деления :-)
ммм... мне почему-то казалось, что колиззионные домены развязаны посредством перепосылки
свитчом фрейма, вместо прямого электрического соединения через усилитель. Или я тут не прав?
Или вы имеете ввиду, что память на транзитный траффик в тупых свитчах та же, что и на arp 
таблицу? Сдается мне что в 802.3 (afair) это должно быть прописано как a must для схемной 
реализации, но я в этом отношении стандарт не просматривал.

-- 
Bye.Olli.			http://olli.digger.org.ru



^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Comm] плагин для упс или сквида хочется сниферящий. :)
  2003-02-25 12:39   ` Oleg K. Artemjev
@ 2003-02-25 12:58     ` Dmytro O. Redchuk
  2003-02-26  5:01       ` Oleg K. Artemjev
  2003-02-25 18:13     ` Igor Solovyov
  1 sibling, 1 reply; 7+ messages in thread
From: Dmytro O. Redchuk @ 2003-02-25 12:58 UTC (permalink / raw)
  To: ALT Community

On Tue, Feb 25, 2003 at 03:39:30PM +0300, Oleg K. Artemjev wrote:
> 
> > > PS: насколько я понимаю, деление на коллизионные домены в свитчах от arp кэша 
> > > не зависит?
> > Как результат -- не зависит (если станции не бегають; если бегають, то
> > см. "как процесс").
> > Как процесс (динамический) -- зависит: грубо говоря, пока нет кеша, нет
> > и деления :-)
> ммм... мне почему-то казалось, что колиззионные домены развязаны посредством перепосылки
> свитчом фрейма, вместо прямого электрического соединения через усилитель. Или я тут не прав?
> Или вы имеете ввиду, что память на транзитный траффик в тупых свитчах та же, что и на arp 
> таблицу? Сдается мне что в 802.3 (afair) это должно быть прописано как a must для схемной 
> реализации, но я в этом отношении стандарт не просматривал.

соврал. конечно же, не зависит.
трафик трафиком, а коллизии он должен делить совершенно чётко (хотя я
тоже не просматривал:)

ps а в 802.3 речь и о свичах тоже?

pps думаю, что в 802.1d тоже ничего нету о схемной реализации; могу
    очень глубоко ошибаться, уж пардоньте

> 
> -- 
> Bye.Olli.			http://olli.digger.org.ru
> 
-- 
  _,-=._              /|_/|
  `-.}   `=._,.-=-._.,  @ @._,
     `._ _,-.   )      _,.-'
        `    G.m-"^m`m'        Dmytro O. Redchuk


Non-Reciprocal Laws of Expectations:
	Negative expectations yield negative results.
	Positive expectations yield negative results.


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Comm] плагин для упс или сквида хочется сниферящий. :)
  2003-02-25 12:39   ` Oleg K. Artemjev
  2003-02-25 12:58     ` Dmytro O. Redchuk
@ 2003-02-25 18:13     ` Igor Solovyov
  2003-02-26  4:36       ` Oleg K. Artemjev
  1 sibling, 1 reply; 7+ messages in thread
From: Igor Solovyov @ 2003-02-25 18:13 UTC (permalink / raw)
  To: community

Hi!
On Tue, 25 Feb 2003 15:39:30 +0300
"Oleg K. Artemjev" <olli@rbauto.ru> wrote:

> > а прозрачный прокси не лучше?...
> может он и лучше, но тогда придется отравить arp таблицу всем
> клиентам и убедить их, что наш маршрутизатор это моя машина. А

фи какой изврат... :-)))

> это чревато и не то что нужно, поскольку трафик для нас
> считается по отдельности и в результате вместо экономии я
> попаду на бабки. =) Впрочем можно конечно подменя еще и source
> MAC/IP, но это будет, кажется, сложнее чем найти/чуть
> подправить имебюийся софт. %-)

Не понял в чем сложность использования iptables для правки
заголовков (таблица mangle)?

-- 
Best regards!
Igor Solovyov
System/Network administrator
JSC CB "Zlatkombank", Zlatoust, Russia


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Comm] плагин для упс или сквида хочется сниферящий. :)
  2003-02-25 18:13     ` Igor Solovyov
@ 2003-02-26  4:36       ` Oleg K. Artemjev
  0 siblings, 0 replies; 7+ messages in thread
From: Oleg K. Artemjev @ 2003-02-26  4:36 UTC (permalink / raw)
  To: community

On Tue, 25 Feb 2003 23:13:26 +0500
Igor Solovyov <gosha@zkb.ru> wrote:

> > > а прозрачный прокси не лучше?...
> > может он и лучше, но тогда придется отравить arp таблицу всем
> > клиентам и убедить их, что наш маршрутизатор это моя машина. А
> фи какой изврат... :-)))
=) К тому же и это удастся лишь частично - MAC/IP наши горе админы привязывать вроде как найчились, так что фиксированная arp таблица на маршрутизаторе помешает.=) В общем и это не выход.
 
> > это чревато и не то что нужно, поскольку трафик для нас
> > считается по отдельности и в результате вместо экономии я
> > попаду на бабки. =) Впрочем можно конечно подменя еще и source
> > MAC/IP, но это будет, кажется, сложнее чем найти/чуть
> > подправить имебюийся софт. %-)
> Не понял в чем сложность использования iptables для правки
> заголовков (таблица mangle)?
В mangle можно менять TOS, ставить mark и TTL. Зачем это мне по Вашему? %-)

-- 
Bye.Olli.


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Comm] плагин для упс или сквида хочется сниферящий. :)
  2003-02-25 12:58     ` Dmytro O. Redchuk
@ 2003-02-26  5:01       ` Oleg K. Artemjev
  0 siblings, 0 replies; 7+ messages in thread
From: Oleg K. Artemjev @ 2003-02-26  5:01 UTC (permalink / raw)
  To: community

On Tue, 25 Feb 2003 14:58:05 +0200
"Dmytro O. Redchuk" <dor@kiev-online.net> wrote:

> ps а в 802.3 речь и о свичах тоже?
если я не ошибся с номером - это стандарт на ethernet media вообще, так что логично предположить, что там оно есть в виде слов в духе "должно быть реализовано так-то и так-то для совместимости с данным стандартом"

> pps думаю, что в 802.1d тоже ничего нету о схемной реализации; могу
я не натыкался (хотя нет - кое-какие блок схемы были), впрочем во время прочтения меня интересовал только STP.

-- 
Bye.Olli.


^ permalink raw reply	[flat|nested] 7+ messages in thread

end of thread, other threads:[~2003-02-26  5:01 UTC | newest]

Thread overview: 7+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2003-02-25 11:46 [Comm] плагин для упс или сквида хочется сниферящий. :) Oleg K. Artemjev
2003-02-25 11:56 ` Dmytro O. Redchuk
2003-02-25 12:39   ` Oleg K. Artemjev
2003-02-25 12:58     ` Dmytro O. Redchuk
2003-02-26  5:01       ` Oleg K. Artemjev
2003-02-25 18:13     ` Igor Solovyov
2003-02-26  4:36       ` Oleg K. Artemjev

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git