iptables를 통한 미러 포트

위시

많은 게스트가 설정된 전용 Linux (Debian 7.5) 루트 서버가 있습니다. 게스트는 KVM 인스턴스이며 bridge-utils (NAT, 내부 IP, 호스트를 게이트웨이로 사용)를 통해 네트워크 액세스를 얻습니다.

예를 들어 하나의 KVM은 내 WebServer 게스트이며 다음과 같은 방법으로 호스트 IP를 통해 액세스 할 수 있습니다.

    iptables -t nat -I PREROUTING -p tcp -d 148.251.Y.Z 
--dport 80 -j DNAT --to-destination  192.168.100.X:80 

다른 서비스에서도 동일하게 수행하여 자체 포함, NAT 및 격리 상태로 유지합니다.

그러나 한 게스트는 네트워크 모니터 여야하며 IDS와 같은 네트워크 트래픽 검사를 수행해야합니다. 일반적으로 비가 상 설정에서는 VACL 또는 SPAN 포트를 사용하여 트래픽을 미러링합니다. 물론,이 하나의 호스트 안에서는 이것을 할 수 없습니다 ( 복잡한 가상 스위칭 접근 방식을 사용하고 싶지 않기 때문에 쉽게 ).

  1. iptables를 사용하여 포트 미러를 가져오고 모든 수신 및 송신 트래픽을 하나의 KVM 게스트로 리디렉션 할 수 있습니까? 모든 게스트는 vnet1.
  2. 프로토콜 (예 : HTTP 만 가져 오는 VACL 전달 규칙)에 따라 트래픽을 선택적으로 전달할 수 있습니까?
  3. vnet1관리 인터페이스 (IP 포함) 로 유지해야하는 경우 게스트에게 특정 인터페이스 설정이 필요 합니까?

올바른 방향으로 향하는 것이 기쁩니다.

iptables         1.4.14-3.1
linux            3.2.55
bridge-utils     1.5-6

고마워요 :)

가볍게 두드리기

루트 서버 사전 라우팅 모듈 Mangle 테이블 규칙을 다음과 같이 추가하는 것은 어떻습니까?

iptables -I PREROUTING -t mangle -j ROUTE --gw 192.168.200.1 --tee

그런 다음 포스트 라우팅 모듈 Mangle 테이블 규칙을 다음과 같이 앞에 추가합니다.

iptables -I POSTROUTING -t mangle -j ROUTE --gw 192.168.200.1 --tee 

여기서 192.168.200.1은 네트워크 모니터입니다.

이러한 규칙은 192.168.200.1로 전달하는 모든 수신 및 발신 트래픽을 미러링합니다.

편집하다:

mangle table specific
  -j ROUTE            (explicitly route packets, valid at PREROUTING)
      options:
      --iface <iface_name>
      --ifindex <iface_idx> 

하지만 다음과 같은 것을 사용할 수도 있습니다.

iptables -I PREROUTING –t mangle –i eth0 –j TEE –gateway 192.168.200.1

iptables -I POSTROUTING –t mangle –j TEE –gateway 192.168.200.1

어디 TEE지금에서 대상 PREROUTING즉, 같은 더 많은 옵션 소요 -i, -p, 등

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

분류에서Dev

여러 라우터를 통한 포트 포워딩?

분류에서Dev

CentOS 6-포트 80을 통한 웹 액세스를 차단하는 iptables

분류에서Dev

iptables를 통해 포트 스캐너 블랙리스트

분류에서Dev

Open-Mesh에서 iptables를 사용한 포트 포워딩

분류에서Dev

iptables 및 firejail 샌드 박스를 사용한 포트 포워딩

분류에서Dev

CodeIgniter : 이미지를 포함한 값을 얻기위한 컨트롤러

분류에서Dev

Linux : iptables를 통해 NTPD의 기본 포트 변경

분류에서Dev

포인트 클라우드 라이브러리를 통한 장애물 회피

분류에서Dev

iptables : 특정 포트 번호를 통한 모든 인바운드 트래픽 차단

분류에서Dev

여러 호스트를 통한 ssh

분류에서Dev

컨트롤러를 통한 C # 인증

분류에서Dev

iptables 포트 미러링 규칙을 제거하는 방법

분류에서Dev

서버를 통한 ssh 포트 전달

분류에서Dev

iptables는 ACCEPT 규칙에도 불구하고 포트 변경 후 ssh를 통한 연결을 방지합니다.

분류에서Dev

$ window.location.href를 통한 컨트롤러 간 통신

분류에서Dev

여러 포트를 사용한 SSH 원격 포트 전달

분류에서Dev

JMS (Java Message Service)를 사용한 포인트 포인트 통신

분류에서Dev

뷰포트를 통한 qTip2 스마트 포지셔닝

분류에서Dev

스크립트를 사용하지 않고 터미널을 통해 한 번에 여러 ppa 설치

분류에서Dev

스크립트를 사용하지 않고 터미널을 통해 한 번에 여러 ppa 설치

분류에서Dev

동일한 페이지에서 여러 포트를 통해 TLS를 차단하는 firefox

분류에서Dev

원격 포트 전달을 통해 jumphost를 통한 SSH 세션

분류에서Dev

원격 포트 전달을 통해 jumphost를 통한 SSH 세션

분류에서Dev

동적 포트 전달을 통해 프록시를 통한 ssh

분류에서Dev

IPTABLES는 ssh를 제외한 모든 포트를 전달합니다.

분류에서Dev

3D 포인트에 이미지를 투영하면 왜 이러한 왜곡이 나타 납니까?

분류에서Dev

취미 서버의 여러 서비스 및 포트에 대한 체계적인 공격 (NAT 통과)

분류에서Dev

Spring 컨트롤러를 통해 이미지 파일 매핑

분류에서Dev

Robocopy | 소스 상위 폴더를 포함한 미러 대상

Related 관련 기사

  1. 1

    여러 라우터를 통한 포트 포워딩?

  2. 2

    CentOS 6-포트 80을 통한 웹 액세스를 차단하는 iptables

  3. 3

    iptables를 통해 포트 스캐너 블랙리스트

  4. 4

    Open-Mesh에서 iptables를 사용한 포트 포워딩

  5. 5

    iptables 및 firejail 샌드 박스를 사용한 포트 포워딩

  6. 6

    CodeIgniter : 이미지를 포함한 값을 얻기위한 컨트롤러

  7. 7

    Linux : iptables를 통해 NTPD의 기본 포트 변경

  8. 8

    포인트 클라우드 라이브러리를 통한 장애물 회피

  9. 9

    iptables : 특정 포트 번호를 통한 모든 인바운드 트래픽 차단

  10. 10

    여러 호스트를 통한 ssh

  11. 11

    컨트롤러를 통한 C # 인증

  12. 12

    iptables 포트 미러링 규칙을 제거하는 방법

  13. 13

    서버를 통한 ssh 포트 전달

  14. 14

    iptables는 ACCEPT 규칙에도 불구하고 포트 변경 후 ssh를 통한 연결을 방지합니다.

  15. 15

    $ window.location.href를 통한 컨트롤러 간 통신

  16. 16

    여러 포트를 사용한 SSH 원격 포트 전달

  17. 17

    JMS (Java Message Service)를 사용한 포인트 포인트 통신

  18. 18

    뷰포트를 통한 qTip2 스마트 포지셔닝

  19. 19

    스크립트를 사용하지 않고 터미널을 통해 한 번에 여러 ppa 설치

  20. 20

    스크립트를 사용하지 않고 터미널을 통해 한 번에 여러 ppa 설치

  21. 21

    동일한 페이지에서 여러 포트를 통해 TLS를 차단하는 firefox

  22. 22

    원격 포트 전달을 통해 jumphost를 통한 SSH 세션

  23. 23

    원격 포트 전달을 통해 jumphost를 통한 SSH 세션

  24. 24

    동적 포트 전달을 통해 프록시를 통한 ssh

  25. 25

    IPTABLES는 ssh를 제외한 모든 포트를 전달합니다.

  26. 26

    3D 포인트에 이미지를 투영하면 왜 이러한 왜곡이 나타 납니까?

  27. 27

    취미 서버의 여러 서비스 및 포트에 대한 체계적인 공격 (NAT 통과)

  28. 28

    Spring 컨트롤러를 통해 이미지 파일 매핑

  29. 29

    Robocopy | 소스 상위 폴더를 포함한 미러 대상

뜨겁다태그

보관