доброго дня.
Есть тестовый стенд из двух Debian 8.5 и Windows 10:
на перовом Debian (172.16.
11.1) делаю NAT и зеркалирование трафика для Винды (172.16.
11.101) на второй Debian (172.16.
22.22).
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t mangle -A PREROUTING -d 172.16.11.101 -j TEE --gateway 172.16.22.22
iptables -t mangle -A PREROUTING -s 172.16.11.101 -j TEE --gateway 172.16.22.22
на втором Debian (172.16.
22.22) включаю promisc mode:
ifconfig eth0 promisc
tcpdump-ом снимаю статистику на втором Debian - всё ок:
tcpdump -l | tee out.log
но вот незадача, на самой Винде в браузере практически ничего кроме bing.com не открывается. При этом пинги по именам работают.
Как только отключаю зеркалирование - всё становится нормально.
Как правильно зазеркалить трафик так, чтобы он не влиял на работу клиента?
Спасибо.