Wenn Ihr Kernel aktuell genug ist, können Sie iptables --tee verwenden, um Frames von eth0 an die Erfassungsmaschine weiterzuleiten.
Sie können tc mirred action verwenden. Zum Beispiel:Für eingehenden Datenverkehr:
tc qdisc add dev eth0 ingress
tc filter add dev eth0 parent ffff: \
protocol all prio 2 u32 \
match u32 0 0 flowid 1:1 \
action mirred egress mirror dev eth1
Für ausgehenden Datenverkehr:
tc qdisc replace dev eth0 parent root handle 10: prio
tc filter add dev eth0 parent 10: \
protocol all prio 2 u32 \
match u32 0 0 flowid 10:1 \
action mirred egress mirror dev eth1
Suchen Sie im Netz nach tcpbridge, das ist genau das, was den Job macht. Es kann auch verwendet werden, um mit virtuellen Maschinen zu kommunizieren.