「iptables tee」をサポートせずにWANインターフェイスにトラフィックをコピー/ミラーリング

「iptables tee」をサポートせずにWANインターフェイスにトラフィックをコピー/ミラーリング

発信するすべてのパケットを別のWANインターフェイスにコピーしたいのですが、私のバージョンiptables(v1.2.7)にはTEEターゲットサポートはありません。発信する各パケットを選択したインターフェイスにコピーする別の方法(または使用など)iproute2があるかどうか疑問に思います。ebtables

私は組み込みデバイス(UClinuxディストリビューション)を使用しているので、xtables-addonsを取得するよりも他の方法を好み、新しいバージョンiptables(バージョン間で構文が同じままであるかどうかわからない)、クロスコンパイルの問題、または作成を避けることを好みます。 Makefileを変更します。

ベストアンサー1

ServerFaultで、次のタイトルのQ&Aを見つけました。「iptables tee」をサポートせずにWANインターフェイスにトラフィックをコピー/ミラーリング。 2つのオプションがあるようです。

  1. 使用 patch-o-maticのROUTEターゲット--teeそこには実際にオプションがありますiptables
  2. libpcapを使用したミラーリング -libpcapベースのポートミラーリングプロジェクト

おすすめ記事