Como faço uma WAN virtualizada?

2

Eu quero criar uma WAN virtualizada. Como em, eu quero ter um par de VMs (VBox) em uma máquina host física, que existem em LANs separadas, mas que podem se comunicar entre si. Eu faço as VMs, configuro-as com endereços IP diferentes (por exemplo, 1.2.3.4 e 5.6.7.8) e, em seguida, configuro o encaminhamento de portas entre elas de alguma forma ???

Já vi artigos que configuram o encaminhamento de porta na porta 2222, mas não entendo por que isso funciona. Como está configurando a VM para escutar a porta 2222 e, em seguida, encaminhar a porta de lá para, digamos, a porta 80, diferente de apenas dizer à VM para escutar na porta 80 em primeiro lugar?

FYI, as VMs executam o Ubuntu Desktop 14.x.

    
por EnchantedEggs 09.06.2014 / 23:21

1 resposta

1

Este é definitivamente um bom exercício e pode ser facilmente alcançado. Uma configuração simples poderia incluir três máquinas virtuais, que imitariam uma estação de trabalho típica que acessaria um servidor na Internet por meio de um gateway / roteador.

Eu configuraria duas redes internas separadas (adaptador de rede VM definido como "Rede Interna"), uma chamada lan representando a LAN e uma chamada public representando a "Internet pública" ou, nesse caso, o servidor estação de trabalho está tentando alcançar.

As três VMs seriam:

  1. Estação de trabalho (conectada somente à LAN)
  2. Roteador (conectado à LAN e ao público)
  3. Servidor (conectado apenas ao público)

Eu recomendaria executar algo como pfSense na VM do roteador, já que ele foi projetado para funcionar como um roteador e já está configurado para faça isso, mas você poderia fazê-lo com uma máquina Linux comum (mas isso está além do escopo desta questão).

Você terá que configurar IPs estáticos (digamos, em 10.0.0.10 para o roteador e 10.0.0.20 para o servidor) na rede pública. Se você estiver executando o pfSense, terá que configurar um IP estático (digamos, 192.168.0.1 ) para ele no lado da LAN, mas ele pode manipular um endereço para a estação de trabalho via DHCP.

QuandotudoestiverconfiguradoetiveroIPcorreto,vocêpoderáconfiguraroacessoaoservidorapartirdaestaçãodetrabalhopeloseuIP.Seoservidorquiserentraremcontatocomaestaçãodetrabalho,vocêprecisaráconfiguraroencaminhamentodeportanoroteador.

Sevocêquiserficarumpoucomaiscomplicado,podeadicionaroutroroteadoreestaçãodetrabalhoparaterduasLANsseparadasconectadasaumaredepública.Nessecaso,ambasasestaçõesdetrabalhopodemsecomunicardiretamentecomoservidor,noentanto,seasestaçõesdetrabalhoquiseremsecomunicardiretamenteentresi,seránecessárioconfigurarpelomenosumdosroteadores.

    
por 10.06.2014 / 16:31