Назад | Перейти на главную страницу

HowTo: маршрутизация / туннелирование OpenWRT всего трафика через встроенный датчик Snort

Я хочу, чтобы весь трафик, который попадает на маршрутизатор OpenWRT, перенаправляется / туннелируется через выделенную машину Snort / Suricata, прежде чем он покинет локальную сеть. Машина Snort / Suricata должна действовать как встроенный пассивный (!) IDS, но имеет только одно устройство eth0.

Я знаю, что обычно используется зеркалирование пакетов, но меня интересует только описанный сценарий.

Используйте VLAN. Смотрите: роутер на флешке, http://wikipedia.org/wiki/One-armed_router