У меня есть следующая топология сети, смоделированная с помощью VirtualBox:
Ubuntu1 >> IPFire1 ---- IPFire2 << Ubuntu2
Все эти сетевые соединения являются внутренними сетями. Конечно, IPFire 1 и IPFire 2 находятся в одной внутренней сети, IPFire — это распределение брандмауэра, я использую его для создания IPsec VPN. Для целей анализа пакетов я подумал о подключении IPFire 1 и 2 через концентратор, этот концентратор также будет подключен к виртуальной машине-сниффере. Мне сказали создать третью виртуальную машину с двумя сетевыми интерфейсами, один из которых подключен к IPFire 1 во внутренней сети, другой интерфейс подключен к IPFire 2 в другой внутренней сети. Режим Promiscuous должен быть установлен на «All VMs» для обоих интерфейсов. Проблема с этой топологией сети в том, что IPFire 1 и 2 не находятся в одной сети, поэтому я не смогу установить VPN. Как правильно установить этот концентратор?
решение1
Вы должны иметь возможность создать свою виртуальную машину-сниффер с одним сетевым адаптером, подключенным к той же внутренней сети IPFire1
и IPFire2
. Просто убедитесь, что режим неразборчивости установлен на «Разрешить все», и вы сможете перехватывать весь трафик.
Видеть:
решение2
Вероятно, самый простой способ сделать это — использовать мостовую сеть и разделить сети с помощью подсетей. Например:
- Ubuntu1: 192.168.100.x/24 (локальная сеть)
- IPFire1: 192.168.110.x/24 (WAN) / 192.168.100.x/24 (LAN)
- IPFire2: 192.168.120.x/24 (WAN) / 192.168.200.x/24 (LAN)
- Ubuntu2: 192.168.200.x/24 (локальная сеть)
- IPFire3: 192.168.110.x/24 (LAN1) / 192.168.120.x/24 (LAN2), а если вам нужен еще и WAN.
Если вы также хотите физически разделить сети, у вас есть возможность использовать host-only и NAT для разных подсетей или их комбинацию. Вам придется использовать отдельные подсети в любом случае, то есть вы не сможете использовать 192.168.100.x/24 для Ubuntu1 и 2. В реальной среде вы могли бы сделать это, если бы сети были разделены Интернетом, но ваш хост должен иметь возможность общаться с обеими в отдельных сетях. Если бы вы использовали одну и ту же подсеть, вы бы создали проблемы.
Что касается вашего сниффера, если вы подключите его к любому из портов IPFire3, вы увидите весь беспорядочный трафик, проходящий туда и обратно между IPFire1 и IPFire2.