Chcę założyć laboratorium, aby wypróbować Suricate, system IPS. Chodzi o to, że muszę to skonfigurować w następujący sposób:
Atacker VM ----- Inline IPS VM ----- VM ofiary Jak to osiągnąć? Nie widzę sposobu na skonfigurowanie wirtualnego hosta z 2 kartami sieciowymi, umieszczając go w środku połączenia. Czy można to jakoś zrobić?
networking
security
vmware-workstation
użytkownik2723297
źródło
źródło
Odpowiedzi:
W twoim schemacie widzimy, że potrzebujesz dwóch oddzielnych sieci LAN. Nazwijmy ich LAN-Attacker i LAN-Victim. Na maszynach wirtualnych Attacker i Victim VM potrzebujesz jednej wirtualnej karty sieciowej dla każdej maszyny wirtualnej. Na maszynie wirtualnej IPS potrzebne będą dwie wirtualne karty sieciowe. Możesz dodawać i konfigurować adaptery w oknie Ustawienia maszyny wirtualnej na karcie Sprzęt.
Nie należy się mylić faktem, że istnieją dwie oddzielne sieci LAN. Mogą znajdować się w tej samej podsieci IP, jeśli IPS będzie działał jako most (urządzenie warstwy 2). Mogą również znajdować się w dwóch różnych podsieciach IP, jeśli IPS będzie działać jako router (warstwa 3). Zależy to tylko od konfiguracji sieci wewnątrz maszyn wirtualnych.
Teraz są dwie opcje konfiguracji i połączenia dwóch sieci LAN.
Segmenty LAN
W VMware Workstation 8.0 i nowszych można używać segmentów LAN do lokalnych sieci wirtualnych, które muszą komunikować się tylko z maszynami wirtualnymi. Ta konfiguracja jest znacznie łatwiejsza. W oknie ustawień maszyny wirtualnej na karcie Sprzęt wybierz kartę sieciową i kliknij przyciski Segmenty sieci LAN. Utwórz dwa segmenty LAN
LAN-Attacker
iLAN-Victim
. Na każdej wirtualnej karcie sieciowej wybierz odpowiedni segment LAN.Należy pamiętać, że urządzenia podłączone tylko do segmentów LAN nie będą mogły komunikować się (przez sieć) ani z hostem fizycznym, ani z zewnętrznymi sieciami fizycznymi.
Virtual Networks vmnetx
We wszystkich wersjach VMware Workstation możesz korzystać z sieci wirtualnych. Możesz je skonfigurować za pomocą Virtual Network Editor (w menu Edycja). Sieci wirtualne są nazywane,
vmnetx
gdziex
jest numerem sieci wirtualnej. Skonfiguruj nieużywane lub utwórz nowe. Istnieją trzy typy sieci wirtualnych:W twoim przypadku użyjesz tylko hosta lub NAT (jeśli maszyny będą musiały komunikować się ze światem zewnętrznym). W nowej instalacji VMware Workstation
vmnet0
-vmnet2
są wstępnie zdefiniowane, więc prawdopodobnie możesz używaćvmnet3
jakoLAN-Attacker
ivmnet4
jakoLAN-Victim
.Na maszynach wirtualnych następnie przypisujesz odpowiednie sieci wirtualne do wirtualnych kart sieciowych w podobny sposób jak powyższe segmenty sieci LAN, po prostu wybierz opcję „Niestandardowa: określona sieć wirtualna” zamiast „segmentu sieci LAN”.
źródło