Configurar Honeynet detrás del enrutador DSL

Configurar Honeynet detrás del enrutador DSL

ingrese la descripción de la imagen aquí

He configurado una red doble para capturar gusanos polimórficos como se muestra en la figura.

Toda la configuración se realiza en un entorno virtual en un único host. Quiero que todo el tráfico llegue al enrutador interno para que pueda enviarse a la red miel para su posterior procesamiento. Además, tengo un servidor web que se muestra en la figura y que se ejecuta mediante el reenvío de puertos en el enrutador DSL.

Quiero que todo el tráfico, incluido el del servidor web, llegue al enrutador local (el enrutador local es un enrutador de software implementado con iptables) para que el enrutador local envíe el tráfico web al servidor web y el resto a la red miel.

Quiero saber cómo lograr esto. Estaba pensando que podemos convertir el enrutador local en un host DMZ en el enrutador DSL. Cualquier sugerencia será de ayuda.

información relacionada