你好 ,有没有办法从iptables转发所有stream量到我的IDS Suricata ,并保持经常stream量,我有两个接口 ,我确实find了如何使用一个接口..例如:
-t mangle -A PREROUTING -i eth0 -j TEE --gateway <your IDS IP>
但是我可以从eth0获取所有数据,并使用eth1接口将其转发给另一台带有IDS的服务器,同时保持常规的eth0stream?
这是因为所有的IDS数据都在不同的接口中。
提前致谢。
我试过用iptables / netfilter这样做,它没有工作。 我也尝试用第二个NIC桥接嗅探接口,并没有工作。 最后,我购买了Regen Tap ,将数据从单个SPAN会话发送到2个不同的IDS盒子。 我还购买了一个Shark Tap来坐在边缘路由器和交换机之间。 我将IDS插入鲨鱼头。 我不知道Shark Tap是否“打开”,但是请注意,使用它内联可能会导致中断,如果它烧了。
编辑:你也可以尝试你的手在自己的networkingTAP,但请注意,您不会在同一个stream中获取(AFAIK)TX和RX。 只有一个或其他。 这有点油腻,但如果你只对入口或出口感兴趣,那可能就是这样。