[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Aufsetzen einer überbrückenden Firewall



Hallo Stefan,

zunächst einmal danke für die rasche Antwort und ein GANZ DICKES ENTSCHULDIGUNG WEGEN DER EMPFANGSBESTÄTIGUNGEN!!!! Die Lösungen für den größten Teil meiner Probleme, erhalte ich bereits durch das verfolgen der Mailingliste und da, wie Ingo bereits feststellte: ich noch relativ neu "dabei" bin, ist mir dies leider entgangen abzuschalten. Entschuldigung!!!

zu meinem Problem,

Mehr Details zum meinem Netzwerk gibt?s eigentlich nicht. Ich habe einen Rechner mit einer Netzwerkkarte die eine Bridge mit der Netzwerkschnittstelle der virtuellen Maschiene bilden soll. Und dies wollte ich eben mittels IPTables realisieren. Jedenfalls hab ich es so gelesen (OK, Ich hab verstanden, man soll nicht alles glauben was man ließt, aber dazu später mehr)

Mein Vorhaben ist folgendes. Ich baue mir hier mehrere verschiedene Honeypots auf, fertige Programme die Dienste oder sogar ganze Rechner SIMULIEREN und eben auch einen sogenannten High Interaction Honeypot, bzw Gen 2 Honeypot. kurz zum lesen: gebt einfach mal den Begriff "Honeypot" bei Google ein, egal auf welcher Seite ihr Landet, mindestens zu 90 % der Fälle findet ihr dort einen Link zum Honeynet-Project und daher bin ich davon mal schlicht weg ausgegangen das ich glauben kann was ich dort lese.

Weiter im Text, jedenfalls besteht dieser Gen2 Honeypot aus einem Opfersystem (bei mir virtuell) das über eine Honeywall (Layer 2 Firewall) (bei mir Host-System) ins Internet oder eben "nach draußen" kommt. Nun soll jeglicher Verkehr durch diese Bridge gehen und mittels IPTabels gefiltert und Snort_Inline geprüft bzw. verharmlost werden.

> Zusätzlich sei angemerkt, dass eine Bridge auf einer anderen
> Netzwerkebene arbeitet, wie iptables. D.h nur mit iptables, kannst du
> den Verkehr der gebridged wird, nicht verarbeiten. Hierzu sind
> ebtables notwendig.

Bedeutet dies, das ich ebtables noch zusätzlich oder anstelle von IPTables nutzen muss?

Nur mal so am Rande, macht es einen Unterschied ob ich die Bridge zwischen zwei PHYSIKALISCHEN Netzwerkschnittstellen oder einer physikalischen und einer VIRTUELLEN aufbauen möchte??

Danke

Andreas


Reply to: