понедельник, 27 февраля 2012 г.

Зеркалирование трафика на Debian Squeeze



Скачать xtables-addons-1.41 с их сайта http://xtables-addons.sourceforge.net/



cd  xtables-addons-1.41







Убеждаемся что параметру build_TEE выставлено значение m

cat ./mconfig
# -*- Makefile -*-
#
build_ACCOUNT=m
build_CHAOS=m
build_CHECKSUM=
build_DELUDE=m
build_DHCPMAC=m
build_DNETMAP=m
build_ECHO=
build_IPMARK=m
build_LOGMARK=m
build_RAWNAT=m
build_STEAL=m
build_SYSRQ=m
build_TARPIT=m
build_TEE=m
build_condition=m
build_fuzzy=m
build_geoip=m
build_gradm=m
build_iface=m
build_ipp2p=m
build_ipset6=
build_ipv4options=m
build_length2=m
build_lscan=m
build_pknock=m
build_psd=m
build_quota2=m


./configure
make 
make install

Сниферить трафик можно перенаправив его в другой порт
iptables -t mangle -A PREROUTING -i eth0 -j TEE --gateway 1.1.1.2

Комментариев нет:

Отправить комментарий