Re: Aufsetzen einer überbrückenden Firewall
Hallo Stefan,
zunächst einmal danke für die rasche Antwort und ein GANZ DICKES
ENTSCHULDIGUNG WEGEN DER EMPFANGSBESTÄTIGUNGEN!!!! Die Lösungen für den
größten Teil meiner Probleme, erhalte ich bereits durch das verfolgen
der Mailingliste und da, wie Ingo bereits feststellte: ich noch relativ
neu "dabei" bin, ist mir dies leider entgangen abzuschalten.
Entschuldigung!!!
zu meinem Problem,
Mehr Details zum meinem Netzwerk gibt?s eigentlich nicht. Ich habe einen
Rechner mit einer Netzwerkkarte die eine Bridge mit der
Netzwerkschnittstelle der virtuellen Maschiene bilden soll. Und dies
wollte ich eben mittels IPTables realisieren. Jedenfalls hab ich es so
gelesen (OK, Ich hab verstanden, man soll nicht alles glauben was man
ließt, aber dazu später mehr)
Mein Vorhaben ist folgendes. Ich baue mir hier mehrere verschiedene
Honeypots auf, fertige Programme die Dienste oder sogar ganze Rechner
SIMULIEREN und eben auch einen sogenannten High Interaction Honeypot,
bzw Gen 2 Honeypot.
kurz zum lesen: gebt einfach mal den Begriff "Honeypot" bei Google ein,
egal auf welcher Seite ihr Landet, mindestens zu 90 % der Fälle findet
ihr dort einen Link zum Honeynet-Project und daher bin ich davon mal
schlicht weg ausgegangen das ich glauben kann was ich dort lese.
Weiter im Text, jedenfalls besteht dieser Gen2 Honeypot aus einem
Opfersystem (bei mir virtuell) das über eine Honeywall (Layer 2
Firewall) (bei mir Host-System) ins Internet oder eben "nach draußen"
kommt. Nun soll jeglicher Verkehr durch diese Bridge gehen und mittels
IPTabels gefiltert und Snort_Inline geprüft bzw. verharmlost werden.
> Zusätzlich sei angemerkt, dass eine Bridge auf einer anderen
> Netzwerkebene arbeitet, wie iptables. D.h nur mit iptables, kannst du
> den Verkehr der gebridged wird, nicht verarbeiten. Hierzu sind
> ebtables notwendig.
Bedeutet dies, das ich ebtables noch zusätzlich oder anstelle von
IPTables nutzen muss?
Nur mal so am Rande, macht es einen Unterschied ob ich die Bridge
zwischen zwei PHYSIKALISCHEN Netzwerkschnittstellen oder einer
physikalischen und einer VIRTUELLEN aufbauen möchte??
Danke
Andreas
Reply to: