Ettercap дублирующий трафик
У меня есть устройство ARM (Guruplug), и я хочу, чтобы оно выполняло атаку ARP-спуфинга в сети. Это устройство имеет 2 интерфейса Ethernet и 1 точку беспроводного доступа.
Я хочу подключить это устройство к сети, разрешить ему выполнять ARP-спуфинговую атаку, стать посредником, а затем отправить весь трафик через беспроводную точку доступа на мой ноутбук, запустить сеанс wireshark на моем ноутбуке и увидеть все трафик от проводной сети.
Вот небольшая схема:
pc--------|----- |
| | -----------------
pc--------|SWITCH|-------------------|Default Gateway|
| | -----------------
pc--------|----- |
| |
| |
(eth0) | |
ARM--------- |
Device-------
v (eth1: duplicate packets from eth0, going to the right destination)
V(uap0:duplicate packets from eth0)
v
Laptop (running wireshark, sees every packet)
Теперь я не знаю, как это сделать. с помощью команды tee с таблиц ip я могу дублировать только UDP-трафик, но я также хочу TCP. Я могу отравить arp и прослушать трафик на самом устройстве с помощью ettercap, но это только терминал, и я хочу видеть его вживую на моем ноутбуке.
Если это имеет значение, устройство ARM работает под управлением Debian (Lenny) и моего ноутбука Windows 7 или Ubuntu 12.04
Я не спрашиваю, как это сделать, потому что я уверен, что не понимаю этого;) но некоторые намеки на хорошие статьи или программное обеспечение были бы хорошими!:)
Заранее спасибо!