BigElectricCat
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Ну да, логично, у тебя на прокси ведь нет ната, следовательно надо пометки на пакеты поставить, чтобы отделить «мух от котлет», в смысле, отделить пакеты которые прошли через проксик и которые ещё только собираются. Цитата: И я вижу что пакеты из локальных сетей уходят не пройдя нат, тоесть с оригинальным src. | Интересно, как это может быть? А где правило «рубить на WAN-интерфейсе все пакеты с ”серым” назначением/источником»? В принципе то, что ты хочешь собрать, делается на свиччипе в полпинка, естественно нужно добавить и «copy-to-cpu», для анализа пакетов по L7 и создания соответствующих реакций, хотя реакции эти будут запаздывать, всё же свиччип куда быстрее прокидывает пакеты, чем проц может их просмотреть, но можно просто вводить правила для последующих пакетов с этого IP. |