Promiscious mode sous windows - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 17-10-2008 à 21:40:18
au pire, si tu veux te passer de wireshark, je sais que ce dernier utilise la lib winpcap.
Regarde de ce coté la, il y a peut etr moyen de faire ce que tu evux (meme si j'avuoe pas avoir trop bien compris la finalité de la chose .. )
Marsh Posté le 17-10-2008 à 21:45:33
La finalité? capter les intrusions sur l'IDS du réseau (et pas seulement sur lui-même)
Marsh Posté le 17-10-2008 à 20:09:30
Bonjour à tous.
Ma question est très simple. Après avoir réaliser mon projet IDS (SNORT / Base ) je vais faire mon premier test en presque grandeur nature (chez moi...)
Seulement je tourne en virtuel machine, avec virtual box. Coté virtuel, pas de soucis. J'ai 2 cartes réseaux, une (eth1) en sniff (promiscious ) et une pour la supervision (eth0)
Sous windows, j'ai mes deux ponts qui vont bien, pour qu'il n'y ai pas de NAT.
Seulement je ne sais pas si mon IDS vas tout capter, vu que a priori ma carte eth1 "physique" sous windows est en mode normal (je me trompe?).
Ma question est simple: Comment faire pour, SOUS WINDOWS, forcez la carte eth1 (enfin le pont vous m'aurez compris) en mode promiscious?
Je sais que wireshark le fait par exemple, ben moi je veux juste l'exe ou la commande qui modifie le mode d'écoute
Merci d'avance!
EDIT: Gros soucis, apparemment je ne peux pas faire 2 pont séparés sous windobe Une solutions? J'ai pourtant 2 cartes réseaux sur la machine, et 2 cartes virtuelles; aucune n'ayant la même IP et la même Mac évidemment.