Quero configurar um laboratório para experimentar o Suricate, um sistema IPS. O problema é que eu preciso configurá-lo assim:
VM do Atacker ----- VM IPS em linha ----- VM vítima Como posso fazer isso? Não vejo uma maneira de configurar um host virtual com 2 NIC, colocando-o no meio da conexão. Isso pode ser feito de alguma maneira?
networking
security
vmware-workstation
user2723297
fonte
fonte
Respostas:
No seu esquema, podemos ver que você precisa de duas LANs separadas. Vamos chamá-los de LAN-Attacker e LAN-Victim. Na VM do Attacker e na VM da vítima, você precisará de um único adaptador de rede virtual para cada VM. Na VM IPS, você precisará de dois adaptadores de rede virtual. Você pode adicionar e configurar os adaptadores na janela Configurações da máquina virtual na guia Hardware.
Não se confunda com o fato de haver duas LANs separadas. Eles podem estar na mesma sub-rede IP se o seu IPS funcionar como uma ponte (dispositivo de camada 2). Eles também podem estar em duas sub-redes IP diferentes se o IPS funcionar como roteador (camada 3). Isso depende apenas da sua configuração de rede dentro das máquinas virtuais.
Agora, existem duas opções de como configurar e conectar as duas LANs.
Segmentos de LAN
No VMware Workstation 8.0 e versões mais recentes, você pode usar os segmentos de LAN para redes virtuais locais que precisam se comunicar apenas com máquinas virtuais. Essa configuração é consideravelmente mais fácil. Na janela Configurações da máquina virtual, na guia Hardware, selecione um adaptador de rede e clique nos botões de segmentos da LAN. Crie os dois segmentos da LAN
LAN-Attacker
eLAN-Victim
. Em cada adaptador de rede virtual, selecione o segmento de LAN correspondente.Esteja ciente do fato de que as máquinas conectadas apenas aos segmentos da LAN poderão se comunicar (pela rede) nem com o host físico nem com as redes físicas externas.
Redes virtuais vmnetx
Em todas as versões do VMware Workstation, você pode usar redes virtuais. Você pode configurá-los usando o Editor de rede virtual (no menu Editar). As redes virtuais são chamadas
vmnetx
ondex
está o número da rede virtual. Configure os não utilizados ou crie novos. Existem três tipos de redes virtuais:No seu caso, você usará apenas host ou NAT (se as máquinas precisarem se comunicar com o mundo externo). Na nova instalação do VMware Workstation
vmnet0
-vmnet2
são predefinidos para que você possa provavelmente usarvmnet3
comoLAN-Attacker
evmnet4
comoLAN-Victim
.Nas máquinas virtuais, você atribui as vmnets correspondentes aos adaptadores de rede virtual de maneira semelhante aos segmentos de LAN acima, basta selecionar a opção "Personalizado: rede virtual específica" em vez de "Segmento de LAN".
fonte