すべてのトラフィックをサーバーのイーサネット インターフェイスにミラーリングするように構成されたスイッチがあります。実際に tshark や tcpdump などで受信したパケットを確認できますが、iptables ではこのトラフィックを確認できないようです。私の最終的な目標は、接続アカウンティングのために syn パケットを ulog することです。
PREROUTING チェーンにルールを配置しようとしましたが、失敗しました。
iptable は、ローカル マシンに送信されていないパケットをキャプチャできますか? いいえの場合、これを行う方法はありますか?