Code: Select all
[linuxmaskin]-[switch]-[corenät]
|
[diverse maskiner]-+
Jag vill nu, i linuxmaskinen, filtrera och räkna och allmänt leka med paketen i iptables, men jag får inte iptables att registrera trafiken. Satte som ett test upp en regel med target LOG på allt som kom till tabellen raw, kedjan PREROUTING, men får bara ut broadcasts och multicasts -- även om jag sätter interfacet (eth0) i promiscous mode.
Så min fråga då... hur får jag in -alla- ip-paket i iptables?
Edit: och ja, jag vill använda iptables till detta, och nej, jag vill inte använda något libpcap-baserat verktyg.. :)