iptables + TEE не работает правильно

На моем сервере я хочу дублировать весь трафик на другой хост. Я использую iptables с модулем TEE:

iptables -t mangle -A PREROUTING -i eth0 -j TEE --gateway IP_SERVER2

Я проверяю правило: iptables -t mangle -L

=> Правило здесь, но оно не работает... Другой сервер ничего не получает.

Когда я делаю tcpdump: tcpdump dst IP_SERVER2=> 0 пакетов, полученных фильтром

Я пытался включить /proc/sys/net/ipv4/ip_forward, /proc/sys/net/ipv4/conf/all/accept_redirects, а также /proc/sys/net/ipv4/conf/all/send_redirects, Я поменял на 1 net.ipv4.ip_forward вариант в /etc/sysctl.conf, это все еще не работает.

Вы поняли, что не так?

1 ответ

Решение

IP_SERVER2 должен быть в вашей локальной сети в соответствии с man-страницами iptables.

Другие вопросы по тегам