этой сообщение в блоге имеет правило шаблона iptables для перенаправления трафика на маршрутизатор и с него на другой ip-адрес.
iptables -t mangle -A POSTROUTING
-d [IP to spy on]
-j ROUTE –tee –gw [IP of wireshark]
iptables -t mangle -A PREROUTING
-s [IP to spy on]
-j ROUTE –tee –gw [IP of wireshark]
Я не тестировал команду, так как у меня нет ни одного конкретного ip, что я хочу, чтобы шпионить.
тем не менее, я попытался сделать следующее, что, похоже, имеет синтаксическую проблему:
iptables -t mangle -A POSTROUTING
-j ROUTE –tee –gw [IP of wireshark]
iptables -t mangle -A PREROUTING
-j ROUTE –tee –gw [IP of wireshark]
ошибка:
Try `iptables -h' or 'iptables --help' for more information.
Bad argument `–tee'
Try `iptables -h' or 'iptables --help' for more information.
Bad argument `–tee'
тогда я нашел следующий пост, который не имел никакого эффекта:
порт зеркала через iptables
конечная цель, дублировать весь трафик, входящий и исходящий, из всех источников и всех назначений на определенный ip.