Je cherche les règles iptables correctes pour le scénario suivant.
Le routeur R exécute ddwrt (je peux donc définir des règles iptables, mais je ne peux pas installer mitmproxy / wireshark)
Périphérique A qui envoie du trafic que je souhaite analyser sur Internet. Périphérique B sous Ubuntu sur lequel j'ai mitmproxy et wirehark. Beaucoup d'autres périphériques du réseau connectés à R que je ne veux pas perturber.
Comment configurer les règles de sorte que le trafic de A (et uniquement de A) soit routé vers le périphérique B? Je n'ai aucun contrôle sur le périphérique A en dehors du réglage du point d'accès wifi auquel il se connecte.
Edit: je fais cela dans mon réseau domestique à mes propres appareils.
Réponses:
Vous devez d’abord acheminer le trafic vers votre appareil B, regardez
arpspoof
. Ensuite, vous devez appliquer une règle de pare-feu pour configurer un proxy transparent avecmitmproxy
.Néanmoins, sachez que ce type de comportement est extrêmement illégal dans de nombreux États. Ne le faites que si vous le faites à des fins éducatives sur votre équipement.
la source
arpspoof
un outil plus compliqué? Cela ne peut-il pas être fait avec les règles iptables sur le routeur?