你好呀,有没有办法iptables将所有流量转发到我的入侵检测系统 苏里卡塔并保持正常流动,我有两个接口我确实找到了如何通过一个界面来实现这一点..例如:
-t mangle -A PREROUTING -i eth0 -j TEE --gateway <your IDS IP>
但是我可以从 eth0 获取所有数据并使用接口 eth1 将其转发到具有我的 IDS 的另一台服务器,同时保持常规 eth0 流吗?
这样做的原因是为了让所有 IDS 数据都位于不同的界面中。
提前致谢。
你好呀,有没有办法iptables将所有流量转发到我的入侵检测系统 苏里卡塔并保持正常流动,我有两个接口我确实找到了如何通过一个界面来实现这一点..例如:
-t mangle -A PREROUTING -i eth0 -j TEE --gateway <your IDS IP>
但是我可以从 eth0 获取所有数据并使用接口 eth1 将其转发到具有我的 IDS 的另一台服务器,同时保持常规 eth0 流吗?
这样做的原因是为了让所有 IDS 数据都位于不同的界面中。
提前致谢。