|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre Expert
![]() ![]() |
Salut à toutes et à tous
Étudiant en informatique, je m'intéresse de près aux réseaux pour l'instant. Bien en mal de trouver encore un hub ethernet, j'ai pensé à une solution alternative. J'ai un petit routeur linksys wrt54gl qui embarque un linux 2.4 (support des iptables donc). Ce routeur a plusieurs interfaces ethernet (rj45) et une wifi. Pensez-vous qu'il soit possible de configurer iptables pour créer une sorte d'interface d'écoute ? Que toutes les trames ethernet qui passent par le routeur soient, en plus d'être switchées correctement, dupliquées sur cette interface ? En gros, que mon routeur fonctionne comme un hub pour cette interface là. Ça me permettrait de faire de la capture de paquets plus facilement |
|
|
00
|
|
|
#2 |
|
Membre Expert
![]() Ingénieur développement logiciels Inscription : octobre 2008 Messages : 1 375 ![]() |
Je ne sais, mais je doute que ce soit possible.
Celà dit si tu veux sniffer tu trafic sur un réseau switché, tu peux faire de l'ARP spoofing (tu envoies un tas de réponses ARP en disant que c'est ton IP qui a l'adresse MAC de la machine à sniffer, et tu configures ton système pour forwarder les packets à la vraie machine). |
|
|
10
|
|
|
#3 |
|
Membre Expert
![]() ![]() |
Ha quel dommage...
Mais logique quand on y réfléchit, vu que iptables c'est niveau ip et non ethernet. Merci pour cette réponse |
|
|
10
|
|
|
#4 |
![]() ![]() Michel Consultant informatique Inscription : mai 2005 Messages : 3 006 ![]() |
salut,
ce que tu veux faire s'appelle du port mirroring (du moins chez cisco) regarde si ce lien pourrait t'aider : http://www.myopenrouter.com/article/...TGEAR-WGR614L/ |
|
|
20
|
|
|
#5 |
|
Membre Expert
![]() ![]() |
Aaaah, mais ça c'est intéressant !
D'ailleurs ça a bien l'air d'être ce que je cherche, merci beaucoup ! Je teste dès demain, mais ça devrait fonctionne au poil
|
|
|
00
|
|
|
#6 |
|
Membre Expert
![]() ![]() |
Bon, mes iptables ne supportent pas l'option --gw qui est requise. Dommage, mais ce n'est peut-être pas perdu. Je vais essayer de les mettre à jour
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com