Hallo Forenmitglieder, ich habe in mühevoller Kleinarbeit eine Auswerteumgebung für forensische Imageauswertungen und Malwareanalyse eingerichtet. Hierfür habe ich ein Ubuntu 12.04 LTS genutzt. Soweit läuft auch alles super, nur zwei ersehnte Funktion bekomme ich nicht zum laufen:
Unter Backtrack oder älteren Ubuntuversionen habe ich eine Netzwerkbrücke zur Aufzeichnung des Netzwerkverkehrs zwischen zwei Netzwerkkarten mit folgendem Script / Befehlsfolge eingerichtet:
Ifconfig eht0 0.0.0.0
Ifconfig eht1 0.0.0.0
brctr addbr mybridge
brctr addif mybridge eth0
brctr addif mybridge eth1
brctr stp mybridge off
ifconfig mybridge up
Ziel soll es sein, die Netzwerkkonfiguration (Standart-Installation, Standart-Konfiguration, noch nichts geändert) meiner Auswerteumgebung mit einem Script umzustellen auf eine Bridge. Eth0 bleibt am Internet; eth1 wird transparent durchgeleitet, sodass ich den Traffic eines zweiten (physikalischen) Rechners, angeschlossen an eht0, mitschneiden und sofort auswerten kann.
Problem zwei: Ich möchte den gesamten Traffic meines Auswerterechners / einer VM über einen Proxy umleiten und so https- Verbindungen aufzubrechen (sslstrip/ ssltrap/ Fiddler) oder ausgehenden Traffic der Malware zu manipulieren (Tamper Data/ Burp Suite/ OWASP ZAP-Proxy).
iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 10000
iptables -t nat -A PREROUTING -p tcp --destination-port 443 -j REDIRECT --to-port 10000
mit einem laufenden Dienst auf Port 10000.
Wie gesagt: Unter Ubuntu 10 ... und Backtrack funktioniert das einwandfrei. Unter Ubuntu 12.04. will mir das ums Verrecken nicht gelingen. Ich habe schon alles Mögliche ausprobiert, diverse Tipps getestet und verzweifle langsam.
Bitte gebt mir jetzt nicht den Tip:
Bei Backtrack zu bleiben
Meine Bemühungen aufzugeben
Es in einem anderen Forum oder anderen Forenplatz zu versuchen
Es mal mit der IP-Tables Konfiguration zu versuchen
Mich mal mit Netzwerktechnik zu beschäftigen
Mir fundiertes Grundwissen anzueignen
.....
In der Hoffnung, von Euch eine Umfassende Antwort und eine funktionierende Lösung zu erhalten
Mary

2004 – 2013 ubuntuusers.de • Einige Rechte vorbehalten