Bir tüketici yönlendiricisinden (TPLink WR1043ND v.1.x) tüm trafiği (ayrıca VPN, WLAN, WAN) aynı ağda bulunan, ancak ekstra donanım olmadan bir snort sensörüne yansıtmak istiyorum! Yansıtma yönlendirici tarafından yapılmalıdır (OpenWrt Bariyer Kesici çalıştırılır).
Yönelticinin WAN portunu yansıtmak, mevcut bellenim tarafından bile desteklenir , ancak yönlendiriciye bağlı cihazların dahili IP'lerini içermediği için bu akışın verileri benim için işe yaramaz ! Tüm dahili IP'lerle yönlendiricinin içinden yansıtılmış trafiği istiyorum .
Bu yüzden çabucak düşündüm tcpdump -i any
. Ama bildiğim kadarıyla o yapılandırmak 'tcpdump' olarak mümkün değildir akarsu snort sensörüne doğrudan yansıtılmış trafik? (devasa pcap dosyaları oluşturmadan ve sabit diske kaydetmeden)?
Bunu nasıl çözerim?
Ek: iptables --tee
Tüm trafiği yansıtma seçeneğini kullanmak işe yarar mı? Çalışmak için bu ' TEE iptables uzantıları ' ipkg'ı veya bu ' TEE için Çekirdek modülleri ' ipkg'ı OpenWRT deposundan kurmam gerektiğini düşünüyorum? Bu işe yarar mı yoksa başka bir şeye mi ihtiyacım var?