iptables + TEE: muitos duplicados

0

Minha configuração consiste em 3 VMs:

  • "SENDER"
  • "RECEIVER"
  • "SNIFFER"

Em "RECEIVER", estou tentando o espelhamento de porta com:

iptables -t mangle -A PREROUTING -i eth0 -j TEE --gateway "SNIFFER"

Está funcionando, no entanto, em "SNIFFER" eu recebo muitas vezes a quantidade de pacotes inicialmente enviados (para 5 pacotes transmitidos, recebo 155 duplicatas).

Por quê?

P.S: Está no servidor Ubuntu 16.04 LTS

    
por JoeJoe 25.04.2018 / 16:06

1 resposta

1

Eu tive um problema semelhante, e acabou relacionado ao encaminhamento de pacotes. Eu tive que desabilitar o encaminhamento no nó SNIFFER (ou pelo menos, restringi-lo) usando um comando como esse:

sudo sysctl net.ipv4.ip_forward=0

Se o encaminhamento estiver habilitado, os pacotes espelhados são encaminhados de volta pelo nó SNIFFER, o que explica por que eles aparecem várias vezes nas capturas de pacotes.

Espero que isso resolva seu problema.

    
por 13.05.2018 / 19:13