
Tratando de entender el TEE
módulo de iptables. La intención está intentando clonar y enviar el mismo paquete a 2 IP
Probé lo siguiente
iptables -A INPUT -P tcp --dport 2003 -j TEE --gateway IP1
iptables -A INPUT -P tcp --dport 2003 -j TEE --gateway IP2
¿Este es tee
el tráfico a ambas puertas de enlace o solo a la primera regla? Al ejecutar el comando iptables -L -v
se muestran las reglas y los paquetes que se cuentan en función de la regla.
También vi comandos con -t mangle como
iptables -t mangle -A PREROUTING -P tcp --dport 2003 -j TEE --gateway IP1
La ejecución del comando iptables -L
no muestra valores de enrutamiento previo, pero puedo verlo eniptables -S
En cualquiera de los casos, no parecía que estuviera reenviando los paquetes a dicha IP1 (en la misma red). La ejecución de un volcado de TCP en el macing con IP1 no pudo mostrar ningún dato entrante.
También cualquier buen artículo sobre la comprensión de IPTABLES para principiantes... Los documentos oficiales pasaron por encima de mi cabeza :/