Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  3 667
Hei.
Jeg skal sette opp et virtuelt honeynet og lurer på hvordan jeg kan gjøre dette på best mulig måte?

Har en router før pcen min.
Tenkte og sette opp en virtuell router i vmware og på samme maskin da de verktøyene som trengs, også sette opp noen klienter etterpå.


Men da må vel jeg skru av brannmuren på routeren helt som er før pcen min?

noen tips/tanker til hvordan jeg kan gjøre dette på en best mulig måte?
di fleste rutere tillater vel en DMZ IP ... så du kan jo tildele denne din virtuelle IP ... alså ALT er åpent på denne IP ... null filtering og slik ... hva du velger å ha på VM din som du setter opp som honeypot får du selv velge
Trådstarter
3 0
takk for raskt svar, det blir jo selvfølgelig det letteste!
Noen gode tips til brannmur løsning jeg kan bruke? vurderte pfsense, men kom på at det blir jo en feil løsning da det er et eget os hvor jeg ikke får lagt inn de andre sikkerhetsløsningene jeg trenger??
▼ ... over en uke senere ... ▼
Trådstarter
3 0
Jeg har nå bestemt meg for å sette opp en router med pfsense og IDS/IPS system, etter dette setter jeg opp en webserver fra windows 2003 hvor jeg slenger inn keylogger og syslog sender.
Tenker så og sette opp en brannmur på honyenettet som er strict med en maskin på innsiden som mottar key og sysloggene.

Da burde jeg vel ha god nok kontroll over maskinen og trafikken?

Noen kommentarer på om dette funker eller om jeg burde gjøre det anderledes?

Takker for svar!