Übersicht
- Operationssytem: Raspbian 10
- Login:
- root: 123Start$
- xinux: 123Start$
- pi: raspberry
- Achtung englische Tastatur
Pakete
Konfiguration
DHCP
- mv /etc/dnsmasq.conf /etc/dnsmasq.conf.orig
- vim /etc/dnsmasq.conf
interface=wlan0
dhcp-range=10.99.99.10,10.99.99.10,255.255.255.0,24h
- /etc/hostapd/hostapd.conf
WLAN ACCESSPOINT
interface=wlan0
hw_mode=g
channel=7
wmm_enabled=0
macaddr_acl=0
auth_algs=1
ignore_broadcast_ssid=0
wpa=2
wpa_key_mgmt=WPA-PSK
wpa_pairwise=TKIP
rsn_pairwise=CCMP
ssid=xinux
wpa_passphrase=123Start$
- vim /etc/default/hostapd
- vim /etc/sysctl.conf
Interfaces
- vim /etc/network/interfaces
auto eth0
iface eth0 inet manual
auto eth1
iface eth1 inet manual
auto br0
iface br0 inet manual
bridge_ports eth0 eth1
bridge_fd 0
bridge_stp no
net.ipv4.ip_forward=1
- systemctl restart hostapd
- systemctl restart dnsmasq
- reboot
Benutzung
- Man kann den Verkehr eines über das Ethernet angeschlossenen Rechners mithören, indem man den Raspberry Pi als bridge zwischenschaltet.
- Über SSH, tcpdump und Wireshark kann man dann mithören.
Wireshark über ssh in Verbindung mit TCPDUMP
- ssh root@10.99.99.1 'tcpdump -n -i vmbr0 -w - not port 22' | wireshark -k -S -i -
Links