论坛风格切换切换到宽版
  • 604阅读
  • 2回复

[问题求助]求教将流量镜像后,用netfilter分析的办法 [复制链接]

上一主题 下一主题
离线babyq.
 
发帖
1929
C币
-152877
威望
347
贡献值
1
银元
-2
铜钱
4327
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我想将交换机上的流量(一个实验室局域.网)镜像到一个linux主机(不.做防火墙,这样可以不干扰实际通信),然后用netfilter/iptables分析.。.
现在有一点不明白:
我想过滤源IP比如:192.168.0.12, 那.我应该把这个规则加在哪.个链中呢?.
是INPUT, OUTPU.T.,FORWARD还是要自定义?            杀毒

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线yahaba88.
发帖
2115
C币
-235507
威望
411
贡献值
1
银元
-2
铜钱
4751
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
我现在把网卡置为混杂模式,开启了iptables的FORWARD,
但在FORWARD链中还是没有数据显示,困惑。
谁能指点一下

离线lzzsgsb.
发帖
2008
C币
-262851
威望
381
贡献值
7
银元
3
铜钱
4528
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
应该使用监听工具,tetheal or ntop
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个