lundi, mai 09, 2011

FreeBSD RINGMAP High Performance Packet Capture


Petit test de FreeBSD Ringmap pour la sonde en arrivée de notre réseau.

Pour ceux qui ne connaissent pas, voila de quoi convaincre les plus réticents.
( une sonde capable d'avaler les  centaines de mégabits de votre réseau pour pas cher.. )

La méthode :

- insérer une deuxieme carte dans un serveur possédant déja une carte intel em0.
- Faire un noyau sans em0 ( FreeBSD stable 7,8 ou CURRENT)
- Compiler le driver if_ringmap et la libcap en suivant les instructions :-).
- S'assurer d'avoir le réseau au reboot ( default route )

- dans un /etc/rc.local
/sbin/kldload if_ringmap
/sbin/ifconfig em0 monitor up

Le truc a retenir, c'est que le mode monitor ne permet plus l'acces au réseau du moment
ou il est activé.


Toute la partie technique est accessible via l'URL :
 http://code.google.com/p/ringmap/

Aucun commentaire: