Saya ingin mencerminkan semua lalu lintas (juga VPN, WLAN, WAN) dari router konsumen (TPLink WR1043ND v.1.x) ke sensor mendengus yang terletak di jaringan yang sama, tetapi tanpa perangkat keras tambahan! Mirroring harus dilakukan oleh router (menjalankan OpenWrt Barrier Breaker).
Mencerminkan port WAN dari router bahkan akan didukung oleh firmware saat ini , tetapi data aliran ini tidak berguna bagi saya, karena tidak mengandung IP internal perangkat yang terhubung ke router! Saya ingin lalu lintas cermin dari dalam router, dengan semua IP internal.
Jadi, saya cepat-cepat memikirkannya tcpdump -i any
. Tapi setahu saya tidak mungkin mengkonfigurasi 'tcpdump' untuk mengalirkan lalu lintas cermin langsung ke sensor mendengus? (tanpa menghasilkan dan menyimpan file-file pcap yang sangat besar ke harddisk)?
Bagaimana saya mengatasi ini?
Lampiran: Apakah ini bekerja dengan menggunakan iptables --tee
opsi mirroring semua traffic? Saya pikir saya perlu menginstal ipkg ' TEE iptables extensions ' ini atau ' modul Kernel untuk TEE ' ipkg dari repositori OpenWRT agar dapat berfungsi? Apakah ini berfungsi atau saya perlu sesuatu yang lain?