• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Как настроить среду для пентеста

bowadag571_mailon_ws

Well-known member
16.01.2020
56
-1
BIT
0
В общем ситуация такая: есть два ноута один маломощный(2 ядра, я сижу с него) и более мощный(4 ядра, есть доступ).
Как соединить две разных виртуалки(virtualbox) с разных ноутов, так чтобы эта связь не отличалась от связи двух разных vps в инете. Причем так, чтобы трафик из локальной сети не утекал.
 

bowadag571_mailon_ws

Well-known member
16.01.2020
56
-1
BIT
0
Чем помеха поднять VPN, вроде под все условия ваши подходит
Где поднять на том ноуте? Но доменных имен у виртуальной машины же не будет.
И да я не написал, но хотелось бы чтобы на втором ноуте небыло видно как работают виртуалки. Тк его тоже используют.
 

Goblinoffich

Member
03.03.2020
19
0
BIT
0
Причем так, чтобы трафик из локальной сети не утекал.
Нужно знать вот ещё что:
какие устройства, кроме упомянутых виртуальных машин, присутствуют в локальной сети ?
что подразумевает собою фраза: "эта связь не должна отличаться от связи в интернете ? "

Впрочем, вот схема самой простой сети:
На одном ноутбуке установить виртуальную машину и дать ей доступ к сетевому интерфейсу в режиме "мост".
На втором ноутбуке - аналогично.
В этом случае, виртуалки будут иметь выход наружу, а хостовые операционные системы - нет.
Подключить оба ноутбука к LAN -портам роутера, который в свою очередь выдаст обоим виртуалкам внутненние IP.
Можно также подключить и по беспроводной связи, возможны варианты.
Для доступа из одной виртуалки к другой, необходимо открыть соответствующие порты, в зависимости от того, какой вид доступа предполагается.
Если виртуалки управляются Windows, то можно ничего не устанавливать. Можно просто подключаться из рабочего стола одной виртуалки к рабочему столу другой встроенными в Windows средствами.
Если виртуалки управляются Linux, то ... впрочем, эти варианты можно описывать очень долго.
Вариантов очень много.


Возможно, роутер в локальной сети не предусмотрен.
В этом случае, внутренние адреса нужно прописать самостоятельно.
Они (адреса) должны принадлежать одной сети, напрмер: 192.168.1.1 и 192.168.1.2
Далее нужно соединить оба ноутбука по беспроводной сети или с помощью обычного патч-корда.
Виртуалки должны увидеть друг друга.
Установить ПО для связи или пользоваться встроенным.

Вы очень скудо описали условия.
 

bowadag571_mailon_ws

Well-known member
16.01.2020
56
-1
BIT
0
Все виртуалки - linux
Оба ноута работют через wifi
Виртуалки не должны иметь доступа к внешнему инету. Хостовые должны.
Какой инструмент для упрваления использовать, вроде по дефолту трафик не шифруется?
Может есть гайд какой то?
Просто даже не знаю что гуглить.
 

Goblinoffich

Member
03.03.2020
19
0
BIT
0
bowadag571_mailon_ws, ты можешь в одном сообщении описать все условия ?
Почему мне приходится вытягивать из тебя по одному условию буквально щипцами ?
Неприянтно писать что-то, когда ты в каждом последующем сообщении начинаешь менять правила игры.


Я ничего не понимаю,
  • какая из четырёх машин у тебя к чему должна подключаться,
  • каким образом осуществляется выход в Интернет.
  • какие устройства присутствуют с во внутренней сети, кроме ноутов.
  • какие способы связи (патч-корд или wifi) имеются в твоём распоряжении ?
 

bowadag571_mailon_ws

Well-known member
16.01.2020
56
-1
BIT
0
bowadag571_mailon_ws, ты можешь в одном сообщении описать все условия ?
Почему мне приходится вытягивать из тебя по одному условию буквально щипцами ?
Неприянтно писать что-то, когда ты в каждом последующем сообщении начинаешь менять правила игры.


Я ничего не понимаю,
  • какая из четырёх машин у тебя к чему должна подключаться,
  • каким образом осуществляется выход в Интернет.
  • какие устройства присутствуют с во внутренней сети, кроме ноутов.
  • какие способы связи (патч-корд или wifi) имеются в твоём распоряжении ?
ss.png
 

Goblinoffich

Member
03.03.2020
19
0
BIT
0
Хорошо, картина начинает проясняться ))
Ты хочешь собрать лабораторию для тестов ?
Для совсем красивой "картинки" (читай: красивой сети) было-бы неплохо, если бы в твоём распоряжении имелся роутер .
Если он имеется и ты готов его задействовать в своей внутренней сети, всё предельно просто: и внутренняя сеть и выход в ИНЕТ осуществляется несколькими движениями. Тебе даже не придётся ничего настраивать, всю работу сделает протокол DHCP на роутере.

У тебя есть в распоряжении роутер ?
 

bowadag571_mailon_ws

Well-known member
16.01.2020
56
-1
BIT
0
Хорошо, картина начинает проясняться ))
Ты хочешь собрать лабораторию для тестов ?
Для совсем красивой "картинки" (читай: красивой сети) было-бы неплохо, если бы в твоём распоряжении имелся роутер .
Если он имеется и ты готов его задействовать в своей внутренней сети, всё предельно просто: и внутренняя сеть и выход в ИНЕТ осуществляется несколькими движениями. Тебе даже не придётся ничего настраивать, всю работу сделает протокол DHCP на роутере.

У тебя есть в распоряжении роутер ?
Да, роутер есть.
 

f22

Codeby Academy
Gold Team
05.05.2019
1 842
225
BIT
1 055
Виртуалки не должны иметь доступа к внешнему инету. Хостовые должны.
Если виртуалки настроены в режиме моста и имеют свой IP, почему бы просто не запретить им доступ через настройки соединения в роутере?
В Zyxel эти настройки присутствуют во вкладке "Домашняя сеть"
03_23-18_5.png
 

Goblinoffich

Member
03.03.2020
19
0
BIT
0
Да, роутер есть.
Твою сеть не сложно настроить.
Включай роутер в электрическую сеть 220 вольт ))
К синему (я предполагаю, что порт для выхода в Инет имеет синий цвет - но возможны варианты ) разъёму этого роутера подключай кабель от провайдера - этим ты обеспечишь выход в Интернет своих хостовых операционок после настройки.
На задней стороне роутера остались ещё разъёмы для подключения ноутбуков и создания внутреней сети. Доставай патч-корды и подключай оба ноута к этим портам (обычно они жёлтого цвета, но возможны варианты - тут пока нет единых стандартов)
Включай всё, и выкладывай скрины.
Интересуют следующие скрины:
Покажи, какие внутренние адреса присвоил роутер твоим хостовым машинам ?
Покажи, по какой схеме ты настроил виртуальные машины: мост или NAT и какие у них внутрение адреса.
Жди указаний.
 

bowadag571_mailon_ws

Well-known member
16.01.2020
56
-1
BIT
0
Твою сеть не сложно настроить.
Включай роутер в электрическую сеть 220 вольт ))
К синему (я предполагаю, что порт для выхода в Инет имеет синий цвет - но возможны варианты ) разъёму этого роутера подключай кабель от провайдера - этим ты обеспечишь выход в Интернет своих хостовых операционок после настройки.
На задней стороне роутера остались ещё разъёмы для подключения ноутбуков и создания внутреней сети. Доставай патч-корды и подключай оба ноута к этим портам (обычно они жёлтого цвета, но возможны варианты - тут пока нет единых стандартов)
Включай всё, и выкладывай скрины.
Интересуют следующие скрины:
Покажи, какие внутренние адреса присвоил роутер твоим хостовым машинам ?
Покажи, по какой схеме ты настроил виртуальные машины: мост или NAT и какие у них внутрение адреса.
Жди указаний.
Снимок экрана 2020-03-03 в 23.54.11.png

настройка сети "Сетевой мост" на wifi
 

f22

Codeby Academy
Gold Team
05.05.2019
1 842
225
BIT
1 055
Для начала, себе отличную прошивку Asus Padavan
А уже там есть прекрасная возможность фильтра любых соединений...
04_00-52_4.png

хотелось бы чтобы, доступ к инету отрубать с помощью настроек сети виртуальной машины(типо можно было бы переключать lan и whonix-gw).
так в системе же есть утилита - она как раз и отвечает за выбор подключения...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!