Si un firewall está configurado con diferentes VLAN, ¿cómo podría un atacante realizar un ataque en una VLAN diferente? Veo mucha información sobre métodos de escaneo, explotación y otros ataques que utilizan la dirección IP de un dispositivo. La mayor parte de esta información se supone que el atacante está en la misma VLAN que el objetivo (por motivos de simplicidad).
Por ejemplo, yo soy el atacante y mi dirección IP es 192.168.1.10
. La dirección IP de mi objetivo es 192.168.2.10
. Quiero ejecutar un exploit contra mi objetivo, pero ni siquiera puedo hacer ping al destino (Destino de host inalcanzable).
Entiendo que esto se debe a que el firewall en la red divide la red en LAN virtuales y todo lo enrutado es a través del firewall. Por lo tanto, si un dispositivo intenta hablar con un dispositivo diferente en una VLAN diferente, el enrutador dice "No sé de qué está hablando" (corríjame si me equivoco aquí).
¿Es posible atacar a un objetivo desde una VLAN diferente, y si es así, cuáles son algunos métodos utilizados? Estoy teniendo dificultades para descubrir diferentes métodos de ataque cuando un simple ping reporta un destino inalcanzable.