【问题标题】:Route all packets on port 80 from inside a vm to a kali linux on another vm将端口 80 上的所有数据包从 vm 内部路由到另一个 vm 上的 kali linux
【发布时间】:2014-12-16 04:01:39
【问题描述】:

我正在尝试将端口 80 上的所有数据包路由到 kali linux,以便我可以 ssl 剥离它们,但我似乎无法正确设置 iptables 以强制所有数据包转到我的其他 VM。

[ 虚拟机 #1] ---------------------------- > [ 虚拟机 #2 ] 将所有数据包路由到端口 80

信息 - 我正在使用 vbox,两个 VM 都在使用 NAT 10.0.2.15 是我的 kali linux 的 inet addr,但我知道发生了什么,他们现在都有相同的 ip addr。我想我在搞砸的时候搞砸了一些事情

我尝试过的事情:

sysctl net.ipv4.ip_forward=1 #to enable port forwarding

iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 10.0.2.15:80

10.0.2.15是我kali的inet地址。

我的 VM 网络配置 #1(需要将其所有数据包路由到另一个的那个):

eth0 Link encap:Ethernet HWaddr 08:00:27:a7:ff:7a
inet addr:10.0.2.15 Bcast:10.0.2.255 Mask:255.255.255.0 inet6 addr: fe80::a00:27ff:fea7:ff7a/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:13651 errors:0 dropped:0 overruns:0 frame:0 TX packets:3711 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:17769462 (16.9 MiB) TX bytes:262897 (256.7 KiB)

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:65536 Metric:1 RX packets:234701 errors:0 dropped:0 overruns:0 frame:0 TX packets:234701 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:33563198 (32.0 MiB) TX bytes:33563198 (32.0 MiB)

我的 VM 网络配置 #2(获取所有路由数据包的配置):

eth10 Link encap:Ethernet HWaddr 08:00:27:65:07:56
inet addr:10.0.2.15 Bcast:10.0.2.255 Mask:255.255.255.0 inet6 addr: fe80::a00:27ff:fe65:756/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:4403 errors:0 dropped:0 overruns:0 frame:0 TX packets:2514 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:4828213 (4.8 MB) TX bytes:315305 (315.3 KB)

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:23 errors:0 dropped:0 overruns:0 frame:0 TX packets:23 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:1913 (1.9 KB) TX bytes:1913 (1.9 KB)

【问题讨论】:

    标签: linux routing port virtualbox iptables


    【解决方案1】:

    问题是两个虚拟机的 IP 地址相同。 VM1eth0VM2eth10 都是 10.0.2.15。请更改其中一个并将iptables命令的--to-destination字段设置为eth10的IP地址。

    【讨论】:

    • 我注意到了这一点。我相信我在弄乱 ip 表时不小心修改了 ip。我知道我可以使用 ifconfig eht0 newIp 掩码对其进行更改,但我是否需要修复其他问题才能再次访问互联网?
    • 嗯,你原来的问题没有提到你的互联网访问设置,所以我不确定是否应该修改其他任何内容。只需尝试修改VM1 的IP 地址,看看您是否可以访问互联网以及是否按要求转发数据包。如果 Internet 访问不可用,请验证 VM 软件配置本身是否允许流量进出定义的 VM,并且它没有被外部防火墙阻止。另外,请为 VM 和主机 PC 发布命令 route -n 的输出。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-02-12
    • 1970-01-01
    • 2021-05-31
    • 1970-01-01
    • 2018-07-07
    • 2019-12-15
    • 1970-01-01
    相关资源
    最近更新 更多