Quero espelhar todo o tráfego (também VPN, WLAN, WAN) de um roteador de consumidor (TPLink WR1043ND v.1.x) para um sensor snort localizado na mesma rede, mas sem hardware extra! O espelhamento deve ser feito pelo roteador (executando o OpenWrt Barrier Breaker).
O espelhamento da porta WAN do roteador seria suportado pelo firmware atual , mas os dados desse fluxo são inúteis para mim, porque não contêm os IPs internos dos dispositivos conectados ao roteador! Quero o tráfego espelhado de dentro do roteador, com todos os IPs internos.
Então, eu pensei rapidamente tcpdump -i any
. Mas, pelo que sei, não é possível configurar o 'tcpdump' para transmitir o tráfego espelhado diretamente ao sensor do snort? (sem gerar e salvar enormes arquivos pcap no disco rígido)?
Como eu resolvo isso?
Apêndice: Isso funcionaria com o uso da iptables --tee
opção de espelhamento de todo o tráfego? Eu acho que precisaria instalar este ipkg ' TEE iptables extensions ' ou este 'kg modules for TEE ' ipkg no repositório OpenWRT para funcionar? Isso funcionaria ou preciso de outra coisa?