Доброго времени суток, друзья. Решил развернуть Moloch в виртуальной машине для анализа трафика.
Сразу к делу.
1. У нас есть провайдер с BGP Community. Он подключен в первый порт Mikrotik 750r2 с последней версией RouteOS.
2. На Mikrotik настроен Mirror из первого порта в третий. Все остальные порты свитч.
3. Из второго порта Mikrotik выполнено подключение к шлюзу с Opnsense.
Из третьего порта Mikrotik выполнено подключение к машине, где установлен Proxmox 5.2, на этой машине располагается виртуалка с Moloch.
4. Настройки сети на proxmox 5.2 для eth0 (eth0 это наш mirror от Mikrotik)
https://i.imgur.com/VLqFCY4.jpg
Виртуальной машине с moloch адресуется vmbr2 и vmbr3.
В ip a виртуальной машины интерфейсы определяются так
https://i.imgur.com/YPsH9Le.jpg
Если я moloch'y присваиваю интерфейс ens18, то трафик прослушивается тот, который адресуется виртуальной машине от Opnsense. Если указать ens19, то трафик не поступает вообще (ens19 это Mirror).
Если же тот же Mirror подключить к Opnsense, то зеркалирование работает.
Как мне быть?