Cuckoo Sandbox - Impossibile abilitare l'accesso a Internet tramite hostonly e iptables

0

Sto riscontrando alcuni problemi con l'implementazione di Cuckoo Sandbox. Non sono stato in grado di abilitare l'accesso a Internet per la VM tramite le regole hostonlyif, vboxnet0 e IPtables.

Ecco alcuni dettagli riguardanti la mia configurazione:

  • Host - Ubuntu 16.04LTS;
  • Host - hostonlyif (vboxnet0) è 192.168.56.1;
  • Ospite - WindowsXP SP3;
  • Guest IP - Statico a 192.168.56.19;

Posso eseguire il ping da Guest a Host e viceversa con successo. Sto usando i seguenti comandi IPtables, direttamente dalla documentazione di Cuckoo per la virtual networking:

    iptables -A FORWARD -o eth0 -i vboxnet0 -s 192.168.56.0/24 -m conntrack --ctstate NEW -j ACCEPT
    iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
    iptables -A POSTROUTING -t nat -j MASQUERADE

Sto usando i comandi iptables-save e iptables-restore per assicurarmi di poter riapplicare le regole dopo il riavvio.

Tutta la documentazione dice che dovrebbe funzionare, tuttavia, non riesco ancora a connettermi a Internet.

Ho aggiunto un secondo adattatore usando la modalità bridge ed è stato in grado di accedere a Internet bene, anche se Cuckoo non sembrava volerlo usare, anche dopo aver modificato i file di configurazione.

Qualcuno ha un indizio su come posso risolvere questo problema?

    
posta Kalavasos 23.10.2016 - 02:52
fonte

1 risposta

1

L'iptables dovrebbe funzionare davvero.

Altre idee:

  1. Dovresti controllare se il guest è realmente configurato per utilizzare 192.168.56.1 come gateway.

  2. Dovresti controllare le impostazioni generali di inoltro nel kernel per vedere se non è disabilitato per la tua interfaccia vboxnet0 o in generale:

    $ sysctl -a |grep -e '\.forwarding'
    
risposta data 23.10.2016 - 03:16
fonte

Leggi altre domande sui tag