A versão 2.6.35 do kernel do Linux introduz uma nova opção de configuração CONFIG_NETFILTER_XT_TARGET_TEE
:
This option adds a "TEE" target with which a packet can be cloned and this clone be rerouted to another nexthop.
Iptables suporta a meta -j TEE
desde 1.4.8.
O suporte anterior foi feito através dos complementos do xtables , que incluem os módulos do kernel e as ferramentas do usuário. Você ainda pode preferir esta opção se preferir ficar com o kernel da sua distribuição e é muito antigo para ter TEE
.
Há um tutorial por bjou (escrito antes do recurso ser incluído no kernel oficial e iptables).