IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Dupliquer tous les paquets réseaux vers une interface


Sujet :

Réseau

  1. #1
    Membre éprouvé
    Avatar de Antoine_935
    Profil pro
    Développeur web/mobile
    Inscrit en
    Juillet 2006
    Messages
    883
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur web/mobile

    Informations forums :
    Inscription : Juillet 2006
    Messages : 883
    Points : 1 066
    Points
    1 066
    Par défaut Dupliquer tous les paquets réseaux vers une interface
    Salut à toutes et à tous

    Étudiant en informatique, je m'intéresse de près aux réseaux pour l'instant. Bien en mal de trouver encore un hub ethernet, j'ai pensé à une solution alternative.

    J'ai un petit routeur linksys wrt54gl qui embarque un linux 2.4 (support des iptables donc). Ce routeur a plusieurs interfaces ethernet (rj45) et une wifi.

    Pensez-vous qu'il soit possible de configurer iptables pour créer une sorte d'interface d'écoute ? Que toutes les trames ethernet qui passent par le routeur soient, en plus d'être switchées correctement, dupliquées sur cette interface ? En gros, que mon routeur fonctionne comme un hub pour cette interface là. Ça me permettrait de faire de la capture de paquets plus facilement

  2. #2
    Membre émérite
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2008
    Messages
    1 515
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Octobre 2008
    Messages : 1 515
    Points : 2 505
    Points
    2 505
    Par défaut
    Je ne sais, mais je doute que ce soit possible.

    Celà dit si tu veux sniffer tu trafic sur un réseau switché, tu peux faire de l'ARP spoofing (tu envoies un tas de réponses ARP en disant que c'est ton IP qui a l'adresse MAC de la machine à sniffer, et tu configures ton système pour forwarder les packets à la vraie machine).

  3. #3
    Membre éprouvé
    Avatar de Antoine_935
    Profil pro
    Développeur web/mobile
    Inscrit en
    Juillet 2006
    Messages
    883
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur web/mobile

    Informations forums :
    Inscription : Juillet 2006
    Messages : 883
    Points : 1 066
    Points
    1 066
    Par défaut
    Ha quel dommage...
    Mais logique quand on y réfléchit, vu que iptables c'est niveau ip et non ethernet.
    Merci pour cette réponse

  4. #4
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Points : 4 644
    Points
    4 644
    Par défaut
    salut,

    ce que tu veux faire s'appelle du port mirroring (du moins chez cisco)
    regarde si ce lien pourrait t'aider : http://www.myopenrouter.com/article/...TGEAR-WGR614L/

  5. #5
    Membre éprouvé
    Avatar de Antoine_935
    Profil pro
    Développeur web/mobile
    Inscrit en
    Juillet 2006
    Messages
    883
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur web/mobile

    Informations forums :
    Inscription : Juillet 2006
    Messages : 883
    Points : 1 066
    Points
    1 066
    Par défaut
    Aaaah, mais ça c'est intéressant !

    D'ailleurs ça a bien l'air d'être ce que je cherche, merci beaucoup ! Je teste dès demain, mais ça devrait fonctionne au poil

  6. #6
    Membre éprouvé
    Avatar de Antoine_935
    Profil pro
    Développeur web/mobile
    Inscrit en
    Juillet 2006
    Messages
    883
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur web/mobile

    Informations forums :
    Inscription : Juillet 2006
    Messages : 883
    Points : 1 066
    Points
    1 066
    Par défaut
    Bon, mes iptables ne supportent pas l'option --gw qui est requise. Dommage, mais ce n'est peut-être pas perdu. Je vais essayer de les mettre à jour

Discussions similaires

  1. [Wamp] Comment rediriger tous les mails sortants vers une adresse ?
    Par atom41 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 2
    Dernier message: 10/01/2012, 21h13
  2. Réponses: 0
    Dernier message: 18/11/2007, 03h01
  3. [REFLEXION] Connaitre toutes les classes qui implémentent une interface
    Par narmataru dans le forum API standards et tierces
    Réponses: 7
    Dernier message: 25/10/2006, 12h00
  4. Tous les champs SAUF dans une table.
    Par Yepazix dans le forum Bases de données
    Réponses: 1
    Dernier message: 28/08/2005, 17h01
  5. Sélectionner tous les id renvoyés par une 1ère requête
    Par Prof Vince dans le forum Requêtes
    Réponses: 5
    Dernier message: 29/11/2003, 20h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo