>>>Существует задача такого плана.
>>>На FreeBSD интерфейс em0 на порт 5060 приходят пакеты. Есть машина в
>>>сети для примера IP 192.168.0.200 на который этот порт должен зеркалится.
>>>Вобщем необходима мирорить (дублировать) эти пакеты на 192.168.0.200 в сети. Там
>>>стоит снифер который обрабатывает их. Вобщем сделать схему порт мироринга как
>>>на умных свичах. Причем зеркалить именно необходимый порты, а не весь
>>>трафик.
>>>Не нужно форвардить, а нужно просто зуркалить.
>>
>>В теории, ipfw tee + настроить соответствующим образом нат
>
>
>Можно конкретный пример правила с tee .
>пробовал уже. Пакеты не дублируются. Возможно не так используете, может и баг в реализации, если версия ОС не самая новая.
Конкретные примеры -- в поиске в гугле, в майллистах freebsd. У меня нужны в такой конструкции не было.
Еще может помочь у pf dup-to.