Le serveur est en fait ce projet sur lequel j’ai déjà écrit : un serveur d’écoute (snort, tcpdump, etc…).
Je voudrais pouvoir poser ma tour entre mon firewall et mon switch et trouver un moyen d’être capable d’écouter ce qui passe même derrière le switch (par exemple ici entre ma machine A et C).
Le problème que je rencontre dans mon dispositif, c’est que le switch ne va transmettre que de la machine A vers la C, le port du switch sur lequel sera connecté mon serveur d’écoute ne verra pas ce trafic…
J’ai beau retourner le problème dans tous les sens, je vois pas comment faire autrement qu’en activant le port mirroring sur le switch, malheureusement, c’est ma principale contrainte : Je dois pouvoir être capable d’écouter tout ce qui passe sur mon vlan sans avoir à toucher à la configuration du switch. Contrainte client oblige…
Je dois arriver avec mon petit serveur d’écoute, et être capable de me poser sur le réseau switché, d’en écouter l’intégralité, sans avoir à toucher à la conf du switch. Sachant que j’ai 3 interfaces ethernet sur mon serveur. Est-ce possible ?
edit : j’ai chopé ce schéma sur le site de snort, mais dans le schéma présent, je ne vois pas comment Snort peut voire tout le trafic entre 2 machines.