注册 登录  
 加关注
   显示下一条  |  关闭
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!立即重新绑定新浪微博》  |  关闭

itoedr的it学苑

记录从IT文盲学到专家的历程

 
 
 

日志

 
 

etherpuppet的通用命令手册中文版  

2013-12-06 15:52:13|  分类: linux遂道技术 |  标签: |举报 |字号 订阅

  下载LOFTER 我的照片书  |

水平不足,将继续更新。

NAME
     etherpuppet的作用:创建一个联接远程以太网接口的虚拟接口

SYNOPSIS(语法)
     etherpuppet [-s port] [-c target:port] [-B] [-S] [-M filter] [-C] [-i iface]
     etherpuppet [-m] [-s port] [-c target:port] [-I iface]

      选项说明如下:

     -s port             在给定的TCP端口监听

     -c ip:port          连接到主/从设备指定的IP/端口上

     -i iface            到指定的接口Vampirize(抓取)

     -I ifname           选择虚拟接口

     -m      主模式

     -B      不使用过滤,使用此选项,etherpuppet可能会看到自己的流量。

     -S      使用SSH_CONNECTION环境变量建立BPF

     -M src:sp,dst:dp
             手工创建一个数据流过滤器,将过滤掉在两个方向上匹配??的数据流

     -C      不将真正的接口参数复制到虚拟接口

DESCRIPTION
     etherpuppet是一个小程序,将通过一个TCP连接在一台机器上创建一个虚拟接口(TUN/TAP)联接到另一台计算机的以太网接口。一切真实的接口可看到的,虚拟接口也可以看到。发送到虚拟接口都将被真实接口转发。

     之所以设计此程序,因为人们常常用到一个小型机器,比如互联网网关,有时想运行需要的原始化地访问某个接口,比如嗅探(抓包等)、还有那些不能被重组与NAT的数据等。

     当发出第一步syntax报文时,etherpuppet作为一个slave从设备将所有信息均发送给它的(master)主设备一侧的给定接口上。随着第二个syntax报文,etherpuppet作为主设备,将创建特殊的TAP设备(其默认名称以其影子开头。在这双重身份下,etherpuppet能够选择连接也能监听它的master设备和slave设备的数据。
      从实际接口看来,报文的发送都是通过虚拟接口的TCP连接发送。因此,最重要的是,这个连接将不被真实接口所见(否则,我们将陷入一个无限循环回路)。

    
     源和目标都默认的TCP连接端点。如果你想使用SSH隧道,你可以使用-S选项来使用SSH_CONNECTION环境变量内容来代替。这样你会过滤掉是你的当前会话的SSH连接,而不是连接到本地SSH隧道终点的联接(这是没有意义的)。
     如果这还不能满足您的需要,您可以手动指定连接端点:
     points with -M.

     在主模式下,如果连接到两个Etherpuppet实例,你还会通过虚拟接口得到一个TCP隧道。

     在从模式下,如果连接到两个Etherpuppet实例,你可能会得到一人效率低下的分布式网桥;但更大的可能是,你会遇到一片混乱。

AUTHORS
     etherpuppet项目是由菲利普·比昂迪 <phil@secdev.org>开发.

     本手册页的作者是文森特伯纳特为 <bernat@debian.org>Debian发行版制作.
     本文中文版由<itoedr163.com>改编。
  评论这张
 
阅读(109)| 评论(0)
推荐 转载

历史上的今天

在LOFTER的更多文章

评论

<#--最新日志,群博日志--> <#--推荐日志--> <#--引用记录--> <#--博主推荐--> <#--随机阅读--> <#--首页推荐--> <#--历史上的今天--> <#--被推荐日志--> <#--上一篇,下一篇--> <#-- 热度 --> <#-- 网易新闻广告 --> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构--> <#--博主发起的投票-->
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2017