Se il tuo kernel è abbastanza recente, puoi usare iptables --tee per inoltrare i frame da eth0 alla macchina di acquisizione.
Puoi usare tc azione speculare. Ad esempio:Per il traffico in entrata:
tc qdisc add dev eth0 ingress
tc filter add dev eth0 parent ffff: \
protocol all prio 2 u32 \
match u32 0 0 flowid 1:1 \
action mirred egress mirror dev eth1
Per il traffico in uscita:
tc qdisc replace dev eth0 parent root handle 10: prio
tc filter add dev eth0 parent 10: \
protocol all prio 2 u32 \
match u32 0 0 flowid 10:1 \
action mirred egress mirror dev eth1
Cerca in rete tcpbridge, che è esattamente ciò che fa il lavoro. Può essere utilizzato anche per parlare con macchine virtuali.