利用linux的iptables的TEE功能,可以把數(shù)據(jù)包鏡像到局域網(wǎng)指定的IP上。從而在該主機上安裝WFilter實現(xiàn)監(jiān)控。
本例中采用ubuntu系統(tǒng),該ubuntu即可作為網(wǎng)關,也可做為網(wǎng)橋使用,配置命令如下:
sudo iptables -t mangle -A POSTROUTING -j TEE --gateway 192.168.1.200
在192.168.1.200上安裝WFilter即可實現(xiàn)監(jiān)控。