¿Cómo clonar correctamente paquetes con tee?

¿Cómo clonar correctamente paquetes con tee?

Tratando de entender el TEEmódulo de iptables. La intención está intentando clonar y enviar el mismo paquete a 2 IP

Probé lo siguiente

iptables -A INPUT -P tcp --dport 2003 -j TEE --gateway IP1
iptables -A INPUT -P tcp --dport 2003 -j TEE --gateway IP2

¿Este es teeel tráfico a ambas puertas de enlace o solo a la primera regla? Al ejecutar el comando iptables -L -vse muestran las reglas y los paquetes que se cuentan en función de la regla.

También vi comandos con -t mangle como

iptables -t mangle -A PREROUTING -P tcp --dport 2003 -j TEE --gateway IP1

La ejecución del comando iptables -Lno muestra valores de enrutamiento previo, pero puedo verlo eniptables -S

En cualquiera de los casos, no parecía que estuviera reenviando los paquetes a dicha IP1 (en la misma red). La ejecución de un volcado de TCP en el macing con IP1 no pudo mostrar ningún dato entrante.

También cualquier buen artículo sobre la comprensión de IPTABLES para principiantes... Los documentos oficiales pasaron por encima de mi cabeza :/

información relacionada