Sniffa trafik med iptables

Avdelningen för programmering, nätverk samt alternativa OS.
Post Reply
User avatar
linc
Administratör
Posts: 7602
Joined: 2002-02-13 22:22:11
Location: Skåneland
Contact:

Sniffa trafik med iptables

Post by linc »

Ponera att jag har ett nätverk som ser ut såhär:

Code: Select all

[linuxmaskin]-[switch]-[corenät]
                   |
[diverse maskiner]-+
De där diverse maskinernas swithcportar är speglade i switchen till linuxmaskinens switchport, så den får in -all- trafik som går på de portarna.

Jag vill nu, i linuxmaskinen, filtrera och räkna och allmänt leka med paketen i iptables, men jag får inte iptables att registrera trafiken. Satte som ett test upp en regel med target LOG på allt som kom till tabellen raw, kedjan PREROUTING, men får bara ut broadcasts och multicasts -- även om jag sätter interfacet (eth0) i promiscous mode.

Så min fråga då... hur får jag in -alla- ip-paket i iptables?

Edit: och ja, jag vill använda iptables till detta, och nej, jag vill inte använda något libpcap-baserat verktyg.. :)
hej.
deegan
Posts: 10
Joined: 2003-10-09 12:48:47
Location: Härnösand
Contact:

Post by deegan »

borde det inte räcka med att sätta nätverskortet i Promiscous mode? eller du kanske redan har gjort det?
omfg ffs monkii!!!11
User avatar
snigel
Hedersbit
Posts: 9632
Joined: 2002-03-08 15:06:33
Location: Göteborg

Post by snigel »

deegan wrote:borde det inte räcka med att sätta nätverskortet i Promiscous mode? eller du kanske redan har gjort det?
Fredrik Ågren wrote:...även om jag sätter interfacet (eth0) i promiscous mode.
http://sniglom.blogspot.com
Work |i5 760@4.2GHz|16GB|P55|GTX 670|850 500GB|Xonar D2|2TB
Extra |q9550@3.4GHz|8GB|P45|GTX 670|830 256GB|Audigy 2
MacB.|p8600@2.4GHz|8GB|320m|BX100 500GB
Serve|c1037@1.8GHz|8GB|NM70|X25-M 80GB|Seagate 4TB
User avatar
linc
Administratör
Posts: 7602
Joined: 2002-02-13 22:22:11
Location: Skåneland
Contact:

Post by linc »

Har löst problemet. Lösningen var att lägga interfacet i en brygga och slå på ipv4-forwarding för det interfacet. Det spelar ingen roll om interfacet är i promiscuous mode eller inte.
hej.
Post Reply