Condivisione di una connessione VPN TUN con Android e iOS per intercettazione del traffico

0

Ho due interfacce:  - Un'interfaccia WLAN fisica con autenticazione 802.1x (en0)  - Un'interfaccia TUN virtuale con VPN (invisibile nelle impostazioni di rete) (utun1)

Ho dei cellulari (sia Android rooted che jailbroken iOS) che voglio intercettare il loro traffico HTTP / S, tramite Bluetooth.

Il mio primo pensiero è stato quello di fare Internet Sharing dal WiFi al Bluetooth, OS X non mi è piaciuto, dato che il WiFi ha un'autenticazione 802.1x.

Poi ho attivato il Tethering Bluetooth senza alcuna connessione su Android, collegato ad esso da Mac (en3) e aggiunto il Mac come percorso predefinito con ip route add default via <mac ip> . Poi sul Mac ho fatto: sysctl -w net.inet.ip.forwarding=1 echo "nat on utun1 from en3:network to any -> (utun1)" >> /etc/pf.conf pfctl -F all pfctl -ef /etc/pf.conf

Non ho ricevuto errori, ma il dispositivo mobile non è in grado di connettersi a Internet. Fa il ping del mac, il percorso va bene, ma il NAT non funziona.

Come posso condividere la connessione VPN su Bluetooth PAN con i dispositivi mobili? Dovrei provare un approccio diverso? Sto facendo qualcosa di sbagliato?

    
posta dzervas 16.09.2018 - 11:06
fonte

1 risposta

0

Prima sul Mac esegui una configurazione di rete (una posizione nel testo Apple) adatta alle tue necessità. Non usare mai la posizione "automatica" troppo infame e troppo magica. Una configurazione con interfacce "Wi-Fi" e "Bluetooth PAN" e nient'altro. Configuralo (immagino tu abbia familiarità con questo aspetto per iniziare a giocare con una VPN e i problemi di sicurezza intorno a questo).

Una volta impostato, con niente connesso ancora sull'interfaccia "Bluetooth PAN", è sufficiente configurare una "Condivisione Internet" (che di fatto dovrebbe essere correttamente denominata "gateway di rete") come segue:

Le corrette impostazioni di sysctl , nat e pf verranno eseguite da molti sottoprocessi nascosti (e non documentati) dietro Internet Sharing .

    
risposta data 16.09.2018 - 12:32
fonte

Leggi altre domande sui tag