ভার্চুয়ালবক্স অতিথির মধ্যে ট্র্যাফিক tcpdump এ প্রদর্শিত হচ্ছে না


9

আমার 4 টি ভার্চুয়ালবক্স অতিথিদের সেন্টোস 6 চালানোর সাথে একটি পরীক্ষার পরিবেশ সেটআপ করা হয়েছে। প্রত্যেকটির একটি ব্রিজড অ্যাডাপ্টারের সাথে সংযুক্ত একটি নেটওয়ার্ক ডিভাইস রয়েছে, এটি আমার পিসিতে আমার প্রাথমিক নেটওয়ার্ক সংযোগ, একটি স্ট্যাটিক আইপি ঠিকানা (192.168.2.95-98 থেকে শুরু করে) অ্যাক্সেসযোগ্য আমার নেটওয়ার্কের যে কোনও ডিভাইস দ্বারা।

কখনও কখনও আমি এক কারণে বা অন্য কারণে প্যাকেট বিশ্লেষণ করতে সক্ষম হতে হবে। প্রথমে, আমি কেবল আমার রাউটারে এসএসএইচ করেছি এবং অতিথিদের কাছ থেকে সমস্ত প্যাকেট ক্যাপচার করতে tcpdump ব্যবহার করেছি। ঠিক আছে, এটি পরিকল্পনা মতো কাজ করছে না ...

Tcpdump ব্যবহার করে দেখানো একমাত্র প্যাকেটগুলি অতিথি ছাড়াও আমার নেটওয়ার্কে 98 এবং অন্যান্য ডিভাইসের মধ্যে ট্র্যাফিক। 98 হ'ল একমাত্র অতিথি যা আমার নেটওয়ার্কের অন্যান্য ডিভাইসে যোগাযোগ করে (এসএসএইচ ট্র্যাফিক ছাড়াও); বাকিরা অন্যান্য অতিথির সাথে যোগাযোগ করে।

আমি প্রতিটি অতিথি আইপি ঠিকানার জন্য হোস্ট দ্বারা টিসিপিডম্প ফিল্টারিং শুরু করেছি। আমি সমস্ত কিছু ডাম্পিং করে নামিয়ে দিয়েছি । যেহেতু সমস্ত প্যাকেটগুলি আমার পিসিতে নেটওয়ার্ক অ্যাডাপ্টারের মধ্য দিয়ে যায়, আমি সেই কার্ডের জন্য সমস্ত প্যাকেটগুলি এখনও সাফল্য না করে ক্যাপচার করেছি!

ভার্চুয়ালবক্স ব্রিজড নেটওয়ার্কিং ব্যবহার করার সময় অ্যাডাপ্টারে প্যাকেটগুলি ইঙ্গিত করে, ইনজেকশন দেয় এবং সরিয়ে দেয়। প্যাকেটটি যদি অন্য কোনও অতিথির কাছে যেতে হয়, তবে ভার্চুয়ালবক্স কি প্যাকেটটি রেখে উপযুক্ত অতিথির কাছে ফরোয়ার্ড করবে? যদি তা হয় তবে আমি কীভাবে এই প্যাকেটগুলি ক্যাপচার করব?


আপনার হোস্ট কম্পিউটারটি কোন ওএস?
ভারী ভারপ্রাপ্ত

এবং আপনার হোস্টের tcpdump (বা অন্যান্য প্যাকেট স্নিফার) কোনও ট্র্যাফিক দেখায়? আমি অনুমান করব যে আপনার হোস্ট ওএস / ভার্চুয়ালবক্সটি কেবলমাত্র একই ইন্টারফেসে সরাসরি আসার জন্য কেবল আপনার রাউটারে প্যাকেটগুলি না প্রেরণে যথেষ্ট স্মার্ট।
গুইইক্স

@ ভারী - এটি উইন্ডোজ 7.
লোগান বিবি

@ গইউইক্স - এজন্য আমি কার্ডে সমস্ত প্যাকেট ধারণ করেছি। এটি আমার রাউটার থেকে ডাম্প হিসাবে একই জিনিস দেখায়। এটি যদি প্যাকেটগুলি রাখে তবে আমি সেগুলি কোথায় পাব?
লোগান বিবি

উত্তর:


6

আপনি যখন ভার্চুয়ালবক্সের ব্রিজড নেটওয়ার্কিং মোড ব্যবহার করেন তখন ভার্চুয়ালবক্স আপনার হোস্ট কম্পিউটারের ফিজিক্যাল ইন্টারফেস এবং ভার্চুয়াল নেটওয়ার্কের মধ্যে ভার্চুয়াল সুইচের মতো কাজ করে। ভার্চুয়াল নেটওয়ার্কে কম্পিউটারের মধ্যে ভ্রমণকারী প্যাকেটগুলি হোস্ট নেটওয়ার্কিং স্ট্যাকের কোনও জায়গায় পৌঁছায় না যেখানে tcpdump এগুলি তুলতে পারে, তাই আপনি হোস্ট থেকে ট্র্যাফিকটি দেখতে পাচ্ছেন না।

আপনি ভার্চুয়ালবক্সের বিল্ট ইন নেটওয়ার্ক ট্রেসিং বৈশিষ্ট্যটি ব্যবহার করার চেষ্টা করতে পারেন । এটি একটি ডিবাগিং সরঞ্জাম, তবে এটি পিসিএপি ফাইলগুলি জেনারেট করে এবং সেটআপ করার জন্য সহজেই নির্মিত হয়। নেটওয়ার্ক ট্রেসিং সক্ষম করতে আপনি বিকল্পগুলির VBoxManageসাথে কমান্ড লাইনটি ব্যবহার করতে পারেন --nictrace*:

VBoxManage modifyvm [your-vm] --nictrace[adapter-number] on --nictracefile[adapter-number] file.pcap

এটি চেষ্টা করে দেখুন এবং এটি কবজির মতো কাজ করেছে। আমার এটাই দরকার! আমি আশা করি আমি এটি 10 ​​বার উপার্জন করতে পারি ... আপনি কতক্ষণ জানেন না যে এই সমস্যাটি আমাকে কত দিন জর্জরিত করেছে।
লোগান বিবি

1
কোন ধারণা কেন tcpdump-ing অতিথি ভিতরে VM- র-টু-VM- র ট্রাফিক ক্যাপচার না? আমি হোস্ট আইপি স্ট্যাক সম্পর্কে তেমন যত্ন নিই না; বরং আমি tcpdumpঅতিথি ওএসে সঠিকভাবে রান দেখতে প্রত্যাশা করব । পৃষ্ঠতলে, এটি একটি যুক্তিসঙ্গত প্রত্যাশা, যেহেতু অতিথি নেটওয়ার্ক স্ট্যাকটি সম্ভবত যথারীতি কাজ করা উচিত। তো, ভুল কি?
ulidtko

@ জুলিদকো আমি ওএস-এস, সংস্করণ এবং নেটওয়ার্কিং কনফিগারেশন সহ আপনার নির্দিষ্ট বিবরণ সহ একটি নতুন প্রশ্ন তৈরি করার পরামর্শ দেব।
ভার্চুড
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.