如何让 nftables 将多个接口复制到一个接口
我的家庭路由器有 2 个位于不同子网上的内部接口,以及一个插入康卡斯特调制解调器的外部接口。我想复制每个数据包进入每个接口都连接到一个虚拟接口,我可以在该虚拟接口上直接使用 Zeek。我思考这应该可以帮助我对网络流量进行全面的自省,而不会出现重复的日志,就像我让 Zeek 分别监控每个接口时得到的那样。 虽然这可以将流量复制到“dummy0”: nft add table netdev filter nft add chain netdev filter ingress { \ type filter hook ingress device eth0 p...