Copiar / Espelhar o tráfego para interfaces WAN sem o suporte “iptables tee”

1

Eu quero copiar todos os pacotes de saída para outras interfaces WAN, mas meu iptables (v1.2.7) não tem suporte ao alvo do TEE. Gostaria de saber se existe outra maneira (talvez usando iproute2 ou ebtables ) de copiar todo pacote de saída para uma interface selecionada.

Eu prefiro outra maneira de obter xtables-addons porque estou trabalhando com um dispositivo embutido (uma distribuição UClinux) e eu preferiria evitar novas versões de iptables (não sei se a sintaxe permanece a mesma entre versões), compilação cruzada de problemas ou alteração de Makefiles.

    
por MABC 10.07.2013 / 13:19

1 resposta

1

Encontrou este Q & A no ServerFault intitulado: Copie / Espelhe o tráfego para interfaces WAN sem o suporte “iptables tee” . Parece que você tem duas opções:

  1. Use a meta ROTA de patch-o-matic , que tem uma opção --tee para iptables .
  2. Use a libpcap para fazer o espelhamento - projeto de espelhamento de portas baseado em libpcap .
por 10.07.2013 / 16:15