DSLルーターの背後にハニーネットを設定する

DSLルーターの背後にハニーネットを設定する

ここに画像の説明を入力してください

図に示すように、ポリモーフィックワームを捕捉するために二重ハニーネットをセットアップしました。

セットアップ全体は、単一のホスト上の仮想環境にあります。すべてのトラフィックが内部ルーターに到達し、さらにハニーネットに送信されて処理されるようにしたいと考えています。また、図に示すように、DSL ルーターでポート転送を使用して実行されている Web サーバーがあります。

Web サーバーのトラフィックも含め、すべてのトラフィックがローカル ルーター (ローカル ルーターは iptables で実装されたソフトウェア ルーター) に到達し、ローカル ルーターが Web トラフィックを Web サーバーに送信し、残りをハニーネットに送信するようにしたいと考えています。

これを実現する方法を知りたいです。ローカル ルーターを DSL ルーターの DMZ ホストにできると考えていました。何かアドバイスがあれば、ぜひ教えてください。

関連情報