Aynı ağda Wireshark kullanarak başka bir vm kullanarak vm'den gelen trafiği nasıl koklarım?


0

2 sanal makinem var.

  1. 16.04 - 10.10.130.10
  2. Wireshark ile Kali haddeleme 2.2.7 - 10.10.130.13

Her ikisi de internete erişebilir.

10.10.130.10 tarihinde bazı en katı etkinlikleri yaptığımda akışların nasıl göründüğünü anlamaya çalışıyorum, ancak Wireshark'taki 9 satır için ARP Broadcast mesajlarını yazdırmayı kesmeden alıyorum.

Bütün arayüzlerimde karışık modu kullandım

Aşağıdaki durumlarda trafiği görebiliyorum:

A. 10.10.130.13 ila 10.10.130.10 arasında ping veya tersi
B. ping www.google.com

Bu işi yapmak için daha fazla prosedürü kaçırıyorum mu?


1
Bu bir güvenlik sorusu değil, bir ağ sorusu. Ayrıca Kali (kaldırıldı) ile ilgisi yoktur. Vm ağınız, her VM'nin görebildiğini sınırlayan bir anahtar gibi kurulur.
schroeder

Yanıtlar:


0

Sen de vSwitch'inizde karışık modu etkinleştirmeniz gerekir.

Kullanmakta olduğunuz hiper denetleyiciden bahsetmiyorsunuz ama ESXi'de vswitch'i düzenlemek kadar basit ve gelişmiş seçenekler altında karışık modu mümkün kılıyor. Her iki VM'nin de aynı vSwitch'te olduğundan emin olun (muhtemelen bu anahtardaki tek VM'nin olduğundan emin olmak için mantıklıdır) ve her şeyin çalışması gerekir.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.