Я хочу відобразити весь трафік (також VPN, WLAN, WAN) від споживача маршрутизатора (TPLink WR1043ND v.1.x) до сенсора фронт, розташованого в тій же мережі, але без додаткового обладнання! Дзеркальне відображення повинно бути виконано маршрутизатором (запуск OpenWrt Barrier Breaker).
Дзеркальне відображення порту WAN маршрутизатора навіть підтримується поточною прошивкою , але дані цього потоку для мене марні , оскільки він не містить внутрішніх IP-адрес пристроїв, підключених до маршрутизатора! Я хочу, щоб дзеркальний трафік знаходився всередині маршрутизатора з усіма внутрішніми IP-адресами.
Отже, я швидко подумав tcpdump -i any
. Але наскільки мені відомо, неможливо налаштувати 'tcpdump' для передачі дзеркального трафіку безпосередньо на сенсор фронт? (без створення та збереження величезних файлів pcap на жорсткому диску)?
Як я це вирішую?
Додаток: Чи працює це з використанням iptables --tee
опції дзеркального відображення всього трафіку? Думаю, мені знадобиться встановити цей ipkg ' TEE iptables extensions ' або цей ipkg ' модулі ядра для TEE ' із сховища OpenWRT, щоб працювати? Це буде працювати чи мені потрібно щось інше?