Simule duas redes separadas no VMWare Player

1

Usando o VMWare Workstation 12 Player na máquina host, o Win 10.

Gostaria de criar duas redes separadas usando o VMWare, mas elas têm conexão com a Internet.

Kali Linux, 192.168.88.129 tem adaptador de rede NAT

Windows XP, 192.168.1.4 conectou o adaptador de rede

O Windows XP não pode fazer ping no Kali Linux, mas por que o Kali Linux é capaz de executar ping no Windows XP.

Eu desejo que eles sejam redes separadas, tendo apenas conexão com a Internet.

Abaixo está a captura de tela. Por favor ajude.

    
por Rhonda 21.08.2016 / 18:38

1 resposta

2

A diferença está na conexão NAT vs BRIDGE.

Conversão de endereços de rede NAT ... basicamente oculta UM ip atrás de outro, "traduz" as chamadas de IP e de porta do Natted Address, para serem do próprio servidor host / pc.

Os adaptadores de rede de ponte escutam e encaminham o tráfego para / para os segmentos de rede corretos. Uma "ponte de rede" escuta os MACs e aprende se um endereço / mac está no mesmo lado. Quando o IP / Mac está no mesmo lado de uma ponte, ele não encaminha o tráfego pela ponte, quando o ip / mac está em lados opostos da ponte, o tráfego é encaminhado.

Pense em uma ponte sobre um rio na mesma cidade. Ambos os lados da cidade são o mesmo nome, seu tráfego justo para um lado tem que cruzar a ponte para o outro lado. Se o seu destino não estiver na "outra metade" da cidade, você simplesmente não cruzará a ponte.

Então, na sua máquina XP, com Bridge Mode Networking .. a "cidade" é 192.168.1.x, sua VM mora em 192.168.1.4 .. e como você viu, o endereço IP do NAT é 192.168.88.x .

O endereço da sua VM em ponte está em 192.168.1.xe, se você olhar para o endereço IP do seu PC hospedeiro real, ele também estará no espaço de endereço 192.168.1.x.

Digamos que seu PC físico real seja 192.168.1.3 Seu XP vm é 192.168.1.4 Sua VM do Linux 192.168.88.129

Em uma situação de NAT / PAT ... você começa em 192.168.88.129 e está tentando acessar www.google.com.

Sua conexão vai para o PC host (sua máquina física real), você vê que você está indo para a porta 80 em www.google.com, ele vê que você começou a partir de .. digamos .. porta 4125 ... ele converte ou rastreia a porta de origem (192.168.88.129:4125) e o endereço IP de origem do pacote de rede, reescreve o IP e / ou PORT para 192.168.1.3:4225 ... o destino no pacote ainda é www.google. com: 80 mas a nova fonte do pacote de rede é 192.168.1.3:4225

A resposta do Google voltaria para 192.168.1.3:4225 .. o NAT / PAT TABLE tem uma entrada, que diz que sua máquina física real traduziu 192.168.88.129:4125 .. para 192.168.1.3:4225 .. então o tráfego que retorna à porta 4225 no ip 192.168.1.3 obtém o destino reescrito para 192.168.88.129:4125

Recapitulação. NAT / PAT mudam os IP's e Ports da source quando o tráfego está saindo através do NAT / PAT, e então para o tráfego de entrada , ele converte ( re-escreve) o destino ip e porta de volta para o original.

Desligue sua VM Linux .. mude a NIC para o modo Bridge, e você verá que o DHCP fornece um endereço IP 192.168.1.x e você poderá executar o ping nos dois lados (exibindo iptables no linux ou firewall do Windows em XP)

Se você quiser dois segmentos de rede separados, seu gateway precisará suportar ambas as redes, as duas entrarão em modo de ponte e, em seguida, você alterará a sub-rede.

Menos complicado é executar dois programas no PC, um nic em cada segmento da rede e, em seguida, definir a ponte para cada VM em uma das redes da NIC.

    
por 21.08.2016 / 20:38