Нужна помощь ITшников

Всем привет, пикабушники.

Прошу не забрасывать тапками , я уже покурил интернет и мне не хватает мозгов сделать это самому, поэтому обращаюсь к людям со знаниями.

Я пишу диплом на тему "Using Snort in Security Onion distribution." И мне нужна помощь, я установил Security Onion, настроил Snort, и теперь для проверки мне нужно что бы система на которой стоит Security Onion выступала как точка выхода в глобальную сеть для моей домашней сети. Домашняя сеть очень простая, есть роутер которую напрямую соединяет интернет и мои устройства , к маршрутизатору через crossover подключен один компьютер , остальное все через WiFi , в том числе и система с Security Onion.

Или же можно контролировать весь трафик используя Snort даже не используя систему со Snort как точку доступа в интернет?

Очень буду признателен за помощь

0
Автор поста оценил этот комментарий
Или же можно контролировать весь трафик используя Snort даже не используя систему со Snort как точку доступа в интернет?

Контролировать можно только то, что проходит через Snort. Поэтому коллега ZmeyGopbIH совершенно прав - вам надо исключить из цепочки роутер, кабель от провайдера воткнуть в машину со Snort'ом, из второй сетевухи кабель завести в роутер (не в порт Internet, а в любой из четырёх оставшихся, то бишь роутер будет как простой свитч) - и настроить его как просто точку доступа.


Соответственно - успех мероприятия зависит от того, что именно и как умеет роутер. Хотя, даже простейшие из них вроде бы умеют в точку доступа. Ну и, понятно дело, нужна ещё одна сетевая в машину со Snort'ом. И - настроить согласно стандартов.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ага , все гениально и просто я так понимаю , можно установить на ноут Снорт , и на этом же ноуте развернуть виртуалку которая будет подсоединяться через шнур виртуальный к снорту? и тогда трафик между ноутом и снортом будет анализироваться?
2
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

именно поэтому я и пытаюсь с ней разобраться, такое возможно?

1
Автор поста оценил этот комментарий

Теоретически - можно. Практически же, исходя из ваших вопросов - не получится.

С виртуалками вообще довольно много заморочек,  а в описанной вами ситуации - тем более. 

раскрыть ветку (1)
Автор поста оценил этот комментарий
повторюсь, задавал вопрос ниже, если развернуть убунту со снортом на физическом компе , и тудаже поставить KVM и подсоеденить его через виртуальный кабель , тогда для виртуальный системы будет работать снорт получается?
4
Автор поста оценил этот комментарий

маршрутизатору через crossover

1) зачем кросс?

2) Тебе нужно сделать чтобы шлюзом была система Security Onion, а не роутер. Соответственно нужно сделать так, чтобы трафик шел сначала на эту систему, а потом уже в локальную сеть. По организации раздачи интернета через линукс в инете есть много информации, если система стоит на отдельном компе нужно чтобы у него было минимум 2 сетевые карты(одна внешняя, другая для локалки)

раскрыть ветку (1)
Автор поста оценил этот комментарий
Спасибо, еще один вопросик , Security Onion стоит на виртуалке , на ноуте у которого есть сетевая карта физичиская и получается виртуальная , возможно ли сделать так что бы

Виртуальная система, используя реальную сетевую карту , через WiFi получала интернет и была шлюзом для того же самого ноутбука, но не виртуальной системы . Что бы как будто ноут подключен через кросс  к виртуалке , а виртуалка используя реальную сетевую карту этого же ноута была шлюзом?

блин не знаю понятно ли объяснил ((

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества