,

honeyd とりあえずローカルホストで成功

http://www.honeyd.org/faq.php#localhost
を基にしたほぼ最小設定 
route entry 10.0.0.1
route 10.0.0.1 link 10.0.0.0/24

create allopen
set allopen personality "NetBSD 1.5.2 running on a Commodore Amiga (68040 processor)"
set allopen default tcp action open
add allopen tcp port 80 "sh web.sh"
add allopen tcp port 113 reset
add allopen tcp port 1 reset

bind 10.0.0.10 allopen

  • アクセス元でゲートウエイにhoneydが動いているサーバのNICIPアドレスをgwに指定するとOKでした。

アクセス元 - 192.168.3.33(honeydホスト)-10.0.0.1(仮想ネットワークハブ)-10.0.0.10(仮想ホスト)

  • 普通に仮想サーバにできないか調査中。ステルスが使えるとなおいいんですが
  • cmd_setpriv: setgroups(32767): Operation not permitted ってのも有りますが、この関数名honeyd特有のものなんで原因不明。。。

192.168.1.128/26 は128-159 マスクは255.255.255.192
関連
http://www.securityfocus.com/infocus/1659
http://www.paladion.net/papers/simulating_networks_with_honeyd.pdf