Зеркалирование порта(mirror) на CSS326-24G-2S+

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
AndreyA
Сообщения: 41
Зарегистрирован: 10 дек 2020, 11:07

Есть CSS326-24G-2S+. Хочу, чтобы весь трафик на, допустим, порту 23 зеркалился на порт 22. Зашел на вкладку Forwarding и поставил нужные галки/точки. Но, как я понял зеркалирование не работает- на 22 порту не вижу пакетов, которые идут с/на 23-ий порт.
Может быть, я что-то неправильно настроил?
Изображение


AndreyA
Сообщения: 41
Зарегистрирован: 10 дек 2020, 11:07

Спасение утопающих...В общем, настроил-то я все правильно. После этого на порту, на который шел весь трафик, смотрел iftop-ом(под линуксом), но пакеты с других портов не видел, из чего сделал вывод, что их там нет. Потом я на этом комп-е сделал из двух сетевух мост, пусть они называются eh0 и eth1, а мост называется br0.
Запускаю iftop -i br0 - вижу пакеты, которые идут только на этот комп/с этого компа.
Запускаю iftop -i eth0 - ура! вижу пакеты, которые переадресовываются с тех портов, которые я настроил.
Возможно, что необязательно делать мост- можно просто на той сетевухе, которая подключена к этому порту не прописывать IP-адрес...попробую на неделе.


Ответить