Как сделать так, чтобы трафик в локалке шел через конкретный узел?
Здравствуйте, хочу попробовать мониторить сетевой трафик в локальной сети. Возник вопрос, каким образом сделать так, чтобы весь трафик шел через мой хост, а потом уже через маршрутизатор в инет? Я так понимаю, мне необходимо возвести прокси в сети на моем ПК? Для пакетного мониторинга использую wireshark. Извиняюсь, если вопрос банальный или глупый.
Для правильного вопроса надо знать половину ответа
Вариант 1 - настроить Port mirroring на маршрутизаторе, зеркальный порт подключить к отдельной сетевой карте на своём компьютере.
Вариант 2 - настроить на своём компьютере маршрутизацию, сделать его в сети маршрутизатором по умолчанию.
В обоих случаях вы будете видеть не весь трафик, а только идущий наружу/приходящий извне. Трафик между компьютерами локальной сети в общем случае не попадает на маршрутизатор.
Не зная какое активное оборудование у вас стоит , и размеры вашей сети (домашняя до 10 хостов или офисная более 5) , сложно дать правильный совет. Но в целом, вам нужен управляемый коммутатор , на котором можно настроить зеркалирование (mirroring ) трафика, большинство простых роутеров не умеют зеркалирование. И тем более граничный роутер и не стоит нагружать лишними задачами.
При настройке постарайтесь выбирать только нужный трафик иначе порт на который вы направили может захлебнуться. Есть много статей как это делается на Cisco, по аналоги можно настроить коммутаторы других марок , НЯП даже у д-линк тр-линк с веб интерфейс есть локальное зеркалирование. Навскидку https://habr.com/ru/companies/otus/articles/861740/ https://nastroisam.ru/port-mirroring-na-cisco/ xgu.ru/wiki/%D0%A1isco_%D0%A1atalyst#.D0.97.D0.B5....
Спасибо вам за развернутые ответы. Маршрутизатор, к счастью, поддерживает зеркалирование. Единственное, стало интересно ещё, возможно ли зеркалировать не на физический порт(ethernet), на котором мое устройство, а по WIFI, например. то есть чтобы шло на конкретный IP моего ноутбука в сети. Вроде правильно сформулировал. В моем случае речь о WinBox, в настройке зеркалирования список портов, куда можно зеркалировать, ограничен физическими ethernet портами в выпадающем списке.
Drno Drno, это вредный совет. Интернет доступ исчезнет, чтобы появился надо ещё пару настроек сделать. В домашней сети ещё можно, а в корпоративной , сначала загрызут юзеры и комп может загнуться от нагрузки.