iptables LOG regel für IF an Mirror Port

#0
06.09.2004, 11:23
...neu hier

Beiträge: 1
#1 Hi.

Ich habe einen Gespiegelten Port an einem Cisco-Switch (SPAN-Port). An dem hängt ein Linux-Rechner der die Packete des Switches Protokolieren soll. Per tcpdump sehe ich alle Pakete die über den Switch (bzw. den gespiegelten Port) gehen. Wenn ich aber das Interface ohne IP-Adrese hoch fahre (iptables eth1 up) und das interface in Promiscous Mode setzte (iptables eth1 promisc) müssten die Pakete doch eigenltich auch für iptables zu sehen sein. Die einträge würde ich dann gerne loggen (iptables -A INPUT -i eth1 -j LOG). Leider logt er aber nur die Pakete die gegen Broadcast gesendet wurden. Die Unicast Pakete werdne leider nicht aufgeführt.

Muss ich da noch irgendwas beachten? Weis echt nicht mehr weiter.

Liebe Grüße

Master D.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: