さまざまなセキュリティをテストおよび実験するために仮想ホームラボに組み込んだ新しいデスクトップ(Ubuntu 12.10-64bit)を利用しようとしていますthings。最初に実行したいセットアップは、Snortインストールガイドに示されている基本的なセットアップです。参考までに、スイッチに接続するインターネットに面したルーターがあります。そのスイッチは内部ネットワークに接続しますが、Snortを実行しているマシンへのミラー化されたポートもあります。そのSnortマシンは、Snort管理システムを実行している別のマシンに接続されます。
私はVirutalBoxを使用しており、これらのすべてのマシンをVMとして利用できます。また、別のLinux VMで実行しているコミュニティバージョンのVyatta isoもダウンロードしました。私はまだVyattaを実際に使用していませんが、提案されたセットアップでは、2つVyatta VMを構成する必要があると思います。1つはルーターとして機能し、もう1つはミラーポート付きのスイッチとして機能します。次に、必要なSnortボックスに他の2つのVMを使用し、他の任意の数のVMを使用して内部ネットワークを表すことができます。上記の命題に問題がある場合はお知らせください。
私はVyattaのドキュメントを持っていて、それらが提供する1つの設定例は、Vyattaインスタンスをデフォルトゲートウェイとして動作させることです(これは、Vyatta VMの1つから必要なルーター機能に近い/同等と思われます)。ミラーリングされたポートを持つ仮想スイッチを作成し、それを「すべての適切な場所」を指すように設定することについて、まだ何も見つけていません。
このタイプの構成を実現するために洞察、ガイダンス、または経験を誰かが提供できるかどうか、私は興味があります。私は他のツールも使用することを完全に受け入れています(私はそれを知っていたので、Vyattaを検討し始めました)。
少し興味のある背景メモ:私はソフトウェア開発者ですが、「運用」面ではそれほど強くはないので、実験を試みています。
仮想マシンのネットワークタイプをInternal Networkに同じ内部ネットワーク名(選択した任意の文字列ですが、すべてのマシンで同じ)に設定し、次に構成する場合(詳細設定)無差別モードから許可すべて、 VMは、すべてをミラーリングするスイッチのような仮想ハブにすべて接続されます。スクリーンショットを参照してください。未満:
これらの設定は、起動したVMに適用できますが、VMが次にシャットダウンして再起動したときにのみ有効になります。
仮想ハブを使用すると、VM=によって送信されたすべてのパケットがすべてのマシンから見えるようになります。これで十分です(状況を正しく理解していれば)。
詳細については、VirtualBoxマニュアルの Virtual networking の章を参照してください。