Актуально также для Carbon AS 4.
В настройках Carbon Reductor в локальном меню убираем галочку Использовать Carbon Reductor на этом сервере (да и все остальные опции лучше тоже).
Оставляем только Использовать Carbon Reductor на другом сервере и указываем его IP адрес для зеркала. Сохраняем настройки и делаем мягкую перезагрузку.
После этого на IP адрес Carbon Reductor должны будут приходить пакеты, для захвата которых нет необходимости создавать bridge итд, то есть запускать мастер настройки сканирования трафика на Carbon Reductor не требуется.
В современных реалиях необходимо поправить зеркалирование трафика в файле /usr/local/ics/bin/firewall.sh (в режиме удалённого помощника) и рестартануть файрвол /etc/init.d/firewall restart:
mount -o,remount rw /mnt/ro_disc chattr -i /usr/local/ics/bin/firewall.sh
В правке нуждаются строчки ≈1184-1189
if [ "$CARBON_REDUCTOR_MIRROR_ENABLED" = '1' -a -n "${CARBON_REDUCTOR_MIRROR_IP// /}" ]; then # было # $IPTABLES -t mangle -A POSTROUTING -p tcp -m multiport --dport 21,80,443,24680 -j ROUTE --tee --gw "${CARBON_REDUCTOR_MIRROR_IP// /}" # $IPTABLES -t mangle -A POSTROUTING -p tcp -m multiport --sport 21,80,443,24680 -j ROUTE --tee --gw "${CARBON_REDUCTOR_MIRROR_IP// /}" # стало $IPTABLES -t mangle -A POSTROUTING -o E+ -j ROUTE --tee --gw "${CARBON_REDUCTOR_MIRROR_IP// /}" fi