請教
我在內網網段192.168.1.0/24 安裝設定了一台由PC虛擬的OPNsense防火牆,如果我想監控所有192.168.1.0的內網流量,是不是在LAN介面設定192.168.1.1/24,沒有設定WAN介面,這樣就能監控所有流量?還是說需要兩個網卡才行?該怎麼連接設定呢?
謝謝!
網路封包側錄分析入門 輕鬆找出佔線及可疑流量
市面上各種品牌的Switch大多內建流量側錄功能,一般稱為Port Mirroring、Port Monitoring或Mirror Port。
或是接一個HUB
基本上最簡單的方式應該是使用 Prometheus Exporter:https://github.com/AthennaMind/opnsense-exporter
然後去查看 interface 的 opnsense_interfaces_received_bytes_total 和 opnsense_interfaces_transmitted_bytes_total。