Я хотел бы поэкспериментировать с мониторингом трафика моей домашней сети и подумать, подойдет ли конкретное решение, которое я имею в виду. У меня довольно стандартная настройка: Verizon FIOS входит в мой дом и проходит через маршрутизатор, предоставленный Verizon, который, в свою очередь, маршрутизирует трафик для нескольких устройств (домашний компьютер, телефоны и т.д.).
Мне интересно, могу ли я поставить переключатель "спереди" (или, что более предпочтительно, "в сторону"), чтобы затем подключить выделенный компьютер (например, Pi или старый ноутбук), который, в свою очередь, запускает snort или любой другой IDS Я хочу. Однако я настороженно настроен на настройку шлюзовой машины (например, Pi в качестве шлюзовой машины), потому что я хочу, чтобы самое простое решение было отменено при необходимости, и я хочу подвергнуться наименьшему риску (то есть, плохой конфигурации).
По сути, я думаю, что коммутатор позволит мне легко перехватывать входящий / исходящий трафик, не вынуждая меня поставить этот IDS в линию.
Есть ли в этом какая-то заслуга и, если да, какие-то конкретные рекомендации по коммутатору / концентратору?