Partage
  • Partager sur Facebook
  • Partager sur Twitter

Sniff entre 2 machines

10 octobre 2023 à 19:38:04

Bonjour ,

J'ai un poste fixe avec Linux Mint installé dessus et 1 VM sous Debian et une autre sous Ubuntu Server .

J'utilise Wireshark pour sniffer le trafic de Debian , j'arrive à voir ses ping vers google.fr genre ping4 google.fr

Mais je ne vois pas le traffic entre les 2 VM, alors que le routage est actif dessus.

Une idée svp?

Merci !!!

  • Partager sur Facebook
  • Partager sur Twitter
28 octobre 2023 à 16:22:59

Comment sont connectées les VM ? (Le type de réseau)

C'est probable que le traffic ne passe que par l'hyperviseur ou sur une interface particulière.

  • Partager sur Facebook
  • Partager sur Twitter
28 octobre 2023 à 16:55:06

Bonjour ,

Pour commencer merci de la réponse ( je suis le post owner et celui qui remontait c'est juste que j'ai plusieurs comptes) :)

Elles sont connectés en accès par pont , virtualbox .

  • Partager sur Facebook
  • Partager sur Twitter
29 octobre 2023 à 15:38:11

Sur quelle interface écoutes tu avec Wireshark ? Normalement si tu écoutes dessus (l'interface bridge dans l'hôte) tu devrais pouvoir voir le traffic

-
Edité par FantasMaths 29 octobre 2023 à 15:38:36

  • Partager sur Facebook
  • Partager sur Twitter
29 octobre 2023 à 16:45:07

C'est exactement ce que je fait ....
  • Partager sur Facebook
  • Partager sur Twitter
29 octobre 2023 à 19:39:45

Peux tu afficher ta configuration ? Et tester avec tcpdump ? Il est possible par exemple que tu n'aies pas activé le mode promiscuous mais c'est impossible à dire sans plus de détails
  • Partager sur Facebook
  • Partager sur Twitter
30 octobre 2023 à 6:29:44

Le mode promiscious sur les VM ?

Si j'ai bien compris , la grosse différence entre le mode promiscious et le routage activé c'est que le routage laisse passer les paquets " sans rien faire" tandis que le mode promiscious c'est le mode d'une carte réseau qui permet à une machine d'accepter des paquets ne lui etant pas destiné?

  • Partager sur Facebook
  • Partager sur Twitter
30 octobre 2023 à 7:22:04

Non, sur l'interface sur laquelle tu captures: sans ça,  c'est possible que l'hôte ignore tout simplement les paquets qui ne sont pas pour lui.

C'est presque ça ! Par défaut les interfaces (cartes comme interfaces logicielles)  vont filtrer les paquets pour n'autoriser que les paquets dont la MAC de destination est leur propre adresse. Le mode promiscuous permet de désactiver ce filtrage pour autoriser tout les paquets.

Après, ce n'est qu'une hypothèse et il va falloir rentrer dans les détails de ce que tu fais si tu veux trouver :)

  • Partager sur Facebook
  • Partager sur Twitter
30 octobre 2023 à 13:45:14

J'ai pas compris la réponse , pourrais tu reformuler stp?
  • Partager sur Facebook
  • Partager sur Twitter
30 octobre 2023 à 15:13:34

Envoie juste la config de ta capture :)
  • Partager sur Facebook
  • Partager sur Twitter
30 octobre 2023 à 18:07:19

Entre ma machine PHYSIQUE sous UBUNTU et mes machines VIRTUELLES sous UBUNTU et/ou WINDOWS?
  • Partager sur Facebook
  • Partager sur Twitter
30 octobre 2023 à 19:01:15

Oui vu que c'est ca que tu veux faire :) ce n'est pas possible de debugger sans plus d'info
  • Partager sur Facebook
  • Partager sur Twitter
31 octobre 2023 à 17:59:00

je suis désolé mais je suis long à la détente....................

Les configs réseaux des VM?

  • Partager sur Facebook
  • Partager sur Twitter
31 octobre 2023 à 19:23:15

Pas de souci :)

Comment fais tu la capture ? Peux tu envoyer les commandes ou des captures d'écran des étapes que tu suis ?

  • Partager sur Facebook
  • Partager sur Twitter
1 novembre 2023 à 11:46:54

Je fait la capture sur l'interface sur laquelle le routeur est connecté .

Je suis en NAT comme tout le monde , du coup adresse IP privée est : 192.168.X.X et celle publique est : 85.78.X.X.

P.S : Je n'arrive pas à voir les trames passés sur mon ordi portable sous windows , même avec le routage activé?

  • Partager sur Facebook
  • Partager sur Twitter
1 novembre 2023 à 16:03:05

Dans ce cas c'est normal que tu ne voies pas le traffic entre les VMs, puisque il restera sur le bridge dans ta machine

Je ne comprends pas ce que tu veux dire par routage activé, de quoi parles tu ?

PS: si tu peux faire un schéma de ta topologie ça pourrait clarifier des choses aussi

-
Edité par FantasMaths 1 novembre 2023 à 16:05:47

  • Partager sur Facebook
  • Partager sur Twitter
8 novembre 2023 à 18:20:59

Dans ce cas c'est normal que tu ne voies pas le traffic entre les VMs, puisque il restera sur le bridge dans ta machine

Je ne comprends pas?

  • Partager sur Facebook
  • Partager sur Twitter
13 novembre 2023 à 12:32:10

Si tu t'obstines à ne pas donner les détails que je demande je ne vais pas continuer à donner des informations de base en espérant de trouver ton problème. Le minimum, c'est de faire un schéma avec tes VM, ton hôte et la topologie pour aider à trouver le problème. Il faut aussi donner comment tu fais la capture etc...
  • Partager sur Facebook
  • Partager sur Twitter
14 novembre 2023 à 14:33:11

Bonjour ,

Déjà merci de tes réponses :)

Je n'ai pas compris ce qu'est le bridge .

Pour moi le bridge (accès par pont) est  l'accès d'un VM à un routeur du LAN .

Genre la machine depuis laquelle j'écrit est en 192.X.X.18 et une VM en accès par pont est en 192.X.X.25 ?

  • Partager sur Facebook
  • Partager sur Twitter
14 novembre 2023 à 15:28:06

Est-ce que tu sais ce qu'est un switch? Un bridge, c'est un switch en logiciel.

Donc donner accès par bridge, ca veut dire que ton hôte regarde les trames L2, et s'il voit un paquet qui n'est pas pour lui il va regarder si une des VM a cette adresse et lui transmettre le paquet le cas échéant. Si deux VMs sont sur un même bridge, le traffic entre ces VM restera sur la machine.

  • Partager sur Facebook
  • Partager sur Twitter
14 novembre 2023 à 18:37:49

Oui je sais ce qu'est un switch .L2 c'est la seconde couche du modèle OSI , liaison de donnés ?

Merci

-
Edité par khmoujhnuh 15 novembre 2023 à 10:21:13

  • Partager sur Facebook
  • Partager sur Twitter
21 novembre 2023 à 18:05:06

Quelle est la question ? (Pourquoi éditer ton message d'ailleurs ?)
  • Partager sur Facebook
  • Partager sur Twitter
26 décembre 2023 à 15:54:42

C'est parce que le laps de temps pour poster un nouveau message était trop court
  • Partager sur Facebook
  • Partager sur Twitter
28 décembre 2023 à 15:30:28

je vais envoyer les screens pour comprendre le soucis , t'es là ?
  • Partager sur Facebook
  • Partager sur Twitter