NATで構成された仮想ボックスVMからネットワークトラフィックをキャプチャできるようにIPtableを設定する方法


0

オンラインにできないVirtualBox仮想マシンが欲しいのですが。 Linuxホストからのすべてのネットワークトラフィック試行を監視できるようにしたいです。

そのため、仮想マシンがランダムIP(ルーティングできないIP)にSYNを作成しようとすると、Linuxホストはtcpdumpを実行してこのトラフィックを確認できます。私はIPtableを使ってある種の転送ルールを設定する必要があると思います。

誰もがこれを達成しましたか?

回答:


0

入力ドロップ 出力ドロップ 前進ドロップ

必要に応じて、許可したい内部ネットワークに別々の規則を追加できます。

すべてのトラフィックはモニタリングPCにドロップされます

次にsnortを使って監視します。 snortは内部的にはtcpdumpのように動作するので、ネットワークを監視できるはずです。


0

あなたのvmがNATの背後にありブリッジモードではない場合、それはそのネットワークセグメント上のトラフィックだけを傍受することができるでしょう...おそらくそれはそれ自身とそのインターフェース上のあなたのホストのトラフィックだけでしょう...あなたのホストがいるネットワークのトラフィックを傍受することはできません。これを行うには、ブリッジとしてvmを構成する必要があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.