Rede única para cada usuário?

1

Eu quero usar um sistema operacional convidado por meio do VMware Player . Nesse SO eu executo um cliente VPN da Cisco.

Meus recursos estão localizados em duas redes diferentes. Preciso de acesso a eles ao mesmo tempo - mas não necessariamente na mesma GUI.

Uma solução poderia ser criar duas contas no meu convidado, e fazer login em uma da "maneira usual", e a outra via área de trabalho remota.

O problema é que, quando habilito o cliente VPN, a conexão de rede é em todo o sistema, o que significa que também afeta o usuário da área de trabalho remota.

Eu gostaria de obter diferentes interfaces de rede (LAN1, LAN2, LAN3, etc.) disponíveis separadamente para cada usuário. Isso é possível?

  • Anfitrião: Debian estável x64
  • Convidado: Windows 7 ou Windows Server 2008 R2
  • VMware: VMware Player
por user99447 28.09.2011 / 08:09

1 resposta

1

A sua VM está em rede usando o NAT (para que as conexões de saída usem o IP do host)? Nesse caso, você poderia usar a rede de ponte, o que daria à VM seu próprio endereço IP e, portanto, seria apresentada como uma fonte exclusiva para o gateway da VPN. Isso é feito desde que suas conexões de saída não sejam NATted para um único endereço IP público enquanto elas atravessam a Internet no caminho para o gateway da VPN. Nesse caso, você precisaria de um roteador que suporte várias sessões VPN (você precisaria disso, mesmo se os dois clientes VPN estivessem em duas caixas físicas).

Atualizar No modo de ponte, a VM obtém sua própria interface virtual. Ele é conectado à interface física apenas para poder se comunicar com o cabo Ethernet conectado à interface física. Fora isso, é efetivamente separado da pilha de IP na interface física. Isso significa que qualquer roteamento que ocorra na interface física não é relevante - a VM nem está ciente disso. Tem seu próprio endereço IP e sua própria tabela de roteamento. Obtém o seu IP do seu servidor dhcp na sua rede ou é estaticamente atribuído. Se quiser falar com o roteador da internet, ele precisa fazer uma solicitação de arp e se comunicar diretamente.

Tendo dito tudo isso, o cliente VPN da Cisco às vezes é sorrateiro. É possível que esteja bloqueando qualquer tráfego que atravesse a interface que ele conectou ao seu adaptador de VPN que não é originado da máquina em que está sendo executado. Nesse caso, você precisará de um nic separado dedicado à VM.

    
por 28.09.2011 / 08:25