iptables + TEE : 너무 많은 중복


0

내 설정은 3 개의 VM으로 구성됩니다.

  • "송신기"
  • "리시버"
  • "손수건"

"RECEIVER"에서 포트 미러링을 시도하고 있습니다.

iptables -t mangle -A PREROUTING -i eth0 -j TEE --gateway "SNIFFER"

그러나 "SNIFFER"에서 처음 전송 된 패킷 양을 여러 번받습니다 (전송 된 5 패킷의 경우 155 개의 복제본을 얻음).

왜?

추신 : 그것은 우분투 서버 16.04 LTS에 있습니다

답변:


1

비슷한 문제가 있었고 패킷 전달과 관련이 있다는 것이 밝혀졌습니다. 다음과 같은 명령을 사용하여 SNIFFER 노드에서 전달을 비활성화하거나 최소한 제한해야했습니다.

sudo sysctl net.ipv4.ip_forward=0

전달이 사용 가능한 경우, 미러링 된 패킷은 SNIFFER 노드에 의해 다시 전달되어 패킷 캡처에 여러 번 나타나는 이유를 설명합니다.

이것이 문제를 해결하기를 바랍니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.