コンシューマールーター(TPLink WR1043ND v.1.x)からすべてのトラフィック(VPN、WLAN、WANも)を、同じネットワーク内にある余分なハードウェアなしのSnortセンサーにミラーリングしたい!ミラーリングは、ルーターで実行する必要があります(OpenWrt Barrier Breakerを実行)。
ルーターのWANポートのミラーリングは現在のファームウェアでもサポートされますが、このストリームのデータはルーターに接続されたデバイスの内部IPを含まないため、私にとっては役に立ちません!すべての内部IPを使用して、ルーター内部からのミラートラフィックが必要です。
だから、私はすぐに考えましたtcpdump -i any
。しかし、私の知る限り、ミラーリングされたトラフィックを直接Snortセンサーにストリーミングするように「tcpdump」を設定することはできませんか?(巨大なpcapファイルを生成してハードドライブに保存せずに)?
これをどうやって解決しますか?
付録:iptables --tee
すべてのトラフィックをミラーリングするオプションを使用するとこれは機能しますか?動作させるには、この ' TEE iptables extensions ' ipkgまたはこの ' TEEのカーネルモジュール ' ipkgをOpenWRTリポジトリからインストールする必要があると思いますか?これは機能しますか、それとも何か必要ですか?