首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >HowTo:通过内置Snort传感器的OpenWRT路由/隧道所有流量

HowTo:通过内置Snort传感器的OpenWRT路由/隧道所有流量
EN

Server Fault用户
提问于 2015-04-05 02:01:22
回答 1查看 1.4K关注 0票数 0

我希望在OpenWRT路由器离开本地网络之前,所有通过专用Snort/Suricata机器重定向/隧道的流量。Snort/Suricata机器应该充当内联被动(!)IDS,但只有一个eth0设备。

  • OpenWRT路由器隔离器(192.168.1.1)提供以太网局域网、WiFi和OpenVPN。
  • 客户(192.168.1.x)
  • VPN客户端(192.168.10.x)
  • Snort/Suricata机器(192.168.1.200)
  1. 我必须在OpenWRT路由器上使用哪些iptables来重定向/隧道通过IDS传感器的所有通信量?
  2. 我必须在Snort/Suricata机器上使用什么iptables?当流量进入eth0时,会进行检查,然后在eth0将机器退出到路由器及其目的地。

我知道通常使用包镜像,但我只对描述的场景感兴趣。

EN

回答 1

Server Fault用户

发布于 2015-10-09 14:12:22

使用VLAN。参见:路由器在棍子上,http://wikipedia.org/wiki/One-armed_路由器

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/680514

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档