Встала вот такая нелегкая задача.
Есть биллинговая система, обрабатывающая только входящие подключения.
Начальство, как всегда в целях безопасности сказало, что сервер не должен отдавать никакого трафика,
и выдернуло оптику на отдачу трафика из сетевой карты.
Теперь вопрос, как заставить чтобы сетевая карта принимала сообщения по одной оптике (только входящей).
Схема сети во такая:
+-------+ исх. +-------+
----| серв1 |-------------| серв2 |----
----| маршр |-------------| маршр |----
+-------+ вх.| +-------+
|
| | исх.
+-------+
|биллинг|
| |
+-------+
При таком подключении
Перевел карточку в Promisc mode,
ethtool говорит что Link detected: yes (см. ниже).
Но тот же tcpdump ничего не ловит
ifconfig:
eth1 Link encap:Ethernet HWaddr 00:31:68:08:48:2D
inet addr:10.10.0.2 Bcast:10.10.0.255 Mask:255.255.255.0
inet6 addr: fd80::211:24ff:fe08:332e/64 Scope:Link
UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Interrupt:177
ethtool
Settings for eth1:
Supported ports: [ ]
Supported link modes:
Supports auto-negotiation: No
Advertised link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/Full
1000baseT/Half 1000baseT/Full
10000baseT/Full
Advertised auto-negotiation: Yes
Speed: 10000Mb/s
Duplex: Full
Port: Twisted Pair
PHYAD: 8
Transceiver: internal
Auto-negotiation: off
Current message level: 0x00000007 (7)
Link detected: yes
Кто-нибудь сталкивался с такой проблемой?
Или есть какие-нибудь мысли как решить эту проблему стандартными настойками,
или придется перелопачивать драйвер сетевухи?
В инете нашел похожие решения, но только для витой пары, путем обжатия хитрым способом.
PS: Уговоры воткнуть обратно, настроить файерволл не проходят.