o que dizer sobre a inclusão do módulo de pré-roteamento do servidor raiz? Mangle as regras da tabela por algo como:
iptables -I PREROUTING -t mangle -j ROUTE --gw 192.168.200.1 --tee
e, em seguida, prefixando as regras da tabela Mangle do módulo post-Routing por algo como
iptables -I POSTROUTING -t mangle -j ROUTE --gw 192.168.200.1 --tee
em que 192.168.200.1 é o monitor de rede.
Estas regras espelharão todo o tráfego de entrada e saída encaminhando-o para 192.168.200.1
editar:
mangle table specific
-j ROUTE (explicitly route packets, valid at PREROUTING)
options:
--iface <iface_name>
--ifindex <iface_idx>
mas você também pode usar algo como
iptables -I PREROUTING –t mangle –i eth0 –j TEE –gateway 192.168.200.1
e
iptables -I POSTROUTING –t mangle –j TEE –gateway 192.168.200.1
em que TEE
é um alvo que, a PREROUTING
, tem mais opções, como -i
, -p
, etc