Ich habe ein VMware: 10.10.10.1, ein linux in VMware (Guest): 10.10.10.128und ein honeypot on Guest: 10.10.10.15und mein Windows (Host): 192.168.1.11. Ich kann FTP-Anfragen direkt von meinem Hostan senden honeypotund die Verbindung wird hergestellt. Jetzt möchte ich FTP-Anfragen an senden Guestund diese an meine weiterleiten honeypot. Ich stelle diese Regeln iptablesauf Guest:
iptables -t nat -A PREROUTING -p tcp --dport 21 -j DNAT --to-destination 10.10.10.15:21
iptables -t nat -A POSTROUTING -p tcp -s 10.10.10.15 --sport 21 -j SNAT --to-source 10.10.10.128
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Aber ich kann nicht das gewünschte Ergebnis erzielen. Was kann ich machen?
Hinweis : Wenn das honeypotläuft, kann ich pinges von der Host, aber ich kann es nicht pingvon der Guestund das Ergebnis ist:
Destination Host Unreachable
Wo ist mein falsch?
eth0Schnittstelle die richtige? Heutzutage haben Sie vielleicht auch zB ens0oder ähnliches. Sie können es auch versuchen iptables -t nat -A POSTROUTING -j MASQUERADE.
echo 1 > /proc/sys/net/ipv4/ip_forward.