Como clonar corretamente pacotes com tee?

Como clonar corretamente pacotes com tee?

Tentando entender o TEEmódulo do iptables. Pretende está tentando clonar e enviar o mesmo pacote para 2 IPs

Tentei o seguinte

iptables -A INPUT -P tcp --dport 2003 -j TEE --gateway IP1
iptables -A INPUT -P tcp --dport 2003 -j TEE --gateway IP2

Este é teeo tráfego para ambos os gateways ou apenas para a primeira regra? executar o comando iptables -L -vmostra as regras e os pacotes sendo contados em relação à regra.

Também vi comandos com -t mangle como

iptables -t mangle -A PREROUTING -P tcp --dport 2003 -j TEE --gateway IP1

A execução do comando iptables -Lnão mostra valores de pré-roteamento, mas posso ver isso emiptables -S

Em nenhum dos casos, não parecia que se tratava de encaminhar os pacotes para o referido IP1 (na mesma rede). A execução de um dump TCP no Macing com IP1 não pôde mostrar a entrada de nenhum dado.

Além disso, qualquer artigo interessante sobre como entender o IPTABLES for Dummies ... Documentos oficiais passaram bem pela minha cabeça:/

informação relacionada