
図に示すように、ポリモーフィックワームを捕捉するために二重ハニーネットをセットアップしました。
セットアップ全体は、単一のホスト上の仮想環境にあります。すべてのトラフィックが内部ルーターに到達し、さらにハニーネットに送信されて処理されるようにしたいと考えています。また、図に示すように、DSL ルーターでポート転送を使用して実行されている Web サーバーがあります。
Web サーバーのトラフィックも含め、すべてのトラフィックがローカル ルーター (ローカル ルーターは iptables で実装されたソフトウェア ルーター) に到達し、ローカル ルーターが Web トラフィックを Web サーバーに送信し、残りをハニーネットに送信するようにしたいと考えています。
これを実現する方法を知りたいです。ローカル ルーターを DSL ルーターの DMZ ホストにできると考えていました。何かアドバイスがあれば、ぜひ教えてください。