我希望在OpenWRT路由器离开本地网络之前,所有通过专用Snort/Suricata机器重定向/隧道的流量。Snort/Suricata机器应该充当内联被动(!)IDS,但只有一个eth0设备。
192.168.1.1)提供以太网局域网、WiFi和OpenVPN。192.168.1.x)192.168.10.x)192.168.1.200)我知道通常使用包镜像,但我只对描述的场景感兴趣。
发布于 2015-10-09 14:12:22
使用VLAN。参见:路由器在棍子上,http://wikipedia.org/wiki/One-armed_路由器
https://serverfault.com/questions/680514
复制相似问题