iptables + TEE: zu viele Duplikate

366
JoeJoe

Mein Setup besteht aus 3 VMs:

  • "ABSENDER"
  • "EMPFÄNGER"
  • "SNIFFER"

Auf "RECEIVER" versuche ich Port-Mirroring mit:

iptables -t mangle -A PREROUTING -i eth0 -j TEE --gateway "SNIFFER" 

Es funktioniert jedoch auf "SNIFFER". Ich erhalte ein Vielfaches der Menge der ursprünglich gesendeten Pakete (für 5 übertragene Pakete erhalte ich 155 Duplikate).

Warum?

PS: Es ist auf Ubuntu Server 16.04 LTS

0

1 Antwort auf die Frage

1
Tey'

Ich hatte ein ähnliches Problem, und es stellte sich heraus, dass es mit der Weiterleitung von Paketen zusammenhängt. Ich musste die Weiterleitung auf dem SNIFFER-Knoten mit einem solchen Befehl deaktivieren (oder zumindest einschränken):

sudo sysctl net.ipv4.ip_forward=0 

Wenn die Weiterleitung aktiviert ist, werden gespiegelte Pakete vom SNIFFER-Knoten zurück weitergeleitet. Dies erklärt, warum sie in den erfassten Paketen mehrmals vorkommen.

Hoffe, das wird dein Problem lösen.