Buenas tardes cracks,
Le estoy dando vueltas a como montar esto y prefiero publicarlo me siento algo espeso :P
Tenemos en el escenario una máquina Windows XP con red INTERNA
Por otro lado una distribución debian, que mi idea es que hiciera de router, además de la interfaz que va hacia la WAN que me haga una copia exacta del tráfico a una tercera interfaz vboxnet0
Es decir,
Maquina virtual con Windows XP, interfaz configurada en RED-INTERNA
Máquina virtual con Debian con 3 interfaces
-RED INTERNA, para comunicarse con la windows xp
-eth0 o NAT para la conexión a INTERNET
-vboxnet0, la interfaz eth0 debería de enviar todo el tráfico a vboxnet0 (¿ iptables ?)
Esto es porque quiero que todo el tráfico pase por la debian que me copie el tráfico a la vboxnet0 para analizar este tráfico con un IDS que tengo en la máquina local.
¿Locura? ¿Se entiende?