Quiero configurar un laboratorio para probar Suricate, un sistema IPS. Lo que pasa es que necesito configurarlo así:
Atacker VM ----- Inline IPS VM ----- Victim VM ¿Cómo puedo lograr esto? No veo una manera de configurar un host virtual con 2 NIC, colocándolo en el medio de la conexión. ¿Se puede hacer de alguna manera?
networking
security
vmware-workstation
usuario2723297
fuente
fuente
Respuestas:
En su esquema podemos ver que necesita dos LAN separadas. Llamémoslos LAN-Attacker y LAN-Victim. En la VM del atacante y la VM de la víctima, necesitará un único adaptador de red virtual para cada VM. En la VM IPS necesitará dos adaptadores de red virtual. Puede agregar y configurar los adaptadores en la ventana de configuración de la máquina virtual en la pestaña Hardware.
No se confunda con el hecho de que hay dos LAN separadas. Pueden estar en la misma subred IP si su IPS va a funcionar como un puente (dispositivo de capa 2). También pueden estar en dos subredes IP diferentes si el IPS va a actuar como un enrutador (capa 3). Esto depende solo de su configuración de red dentro de las máquinas virtuales.
Ahora hay dos opciones para configurar y conectar las dos LAN.
Segmentos LAN
En VMware Workstation 8.0 y versiones posteriores, puede usar segmentos de LAN para redes virtuales locales que solo necesitan comunicarse con máquinas virtuales. Esta configuración es considerablemente más fácil. En la ventana Configuración de la máquina virtual en la pestaña Hardware, seleccione un Adaptador de red y haga clic en los botones Segmentos de LAN. Cree los dos segmentos de LAN
LAN-Attacker
yLAN-Victim
. En cada adaptador de red virtual, seleccione el segmento LAN correspondiente.Tenga en cuenta el hecho de que las máquinas que están conectadas solo a segmentos LAN no podrán comunicarse (a través de la red) ni con el host físico ni con las redes físicas externas.
Redes virtuales vmnetx
En todas las versiones de VMware Workstation puede usar redes virtuales. Puede configurarlos utilizando el Editor de red virtual (en el menú Editar). Las redes virtuales se llaman
vmnetx
dondex
es el número de la red virtual. Configure los no utilizados o cree otros nuevos. Hay tres tipos de redes virtuales:En su caso, utilizará solo Host o NAT (si las máquinas necesitan comunicarse con el mundo exterior). En la instalación nueva de VMware Workstation
vmnet0
:vmnet2
están predefinidas, por lo que probablemente pueda usarvmnet3
asLAN-Attacker
yvmnet4
asLAN-Victim
.En las máquinas virtuales, luego asigna los vmnets correspondientes a los adaptadores de red virtual de manera similar a los Segmentos LAN anteriores, simplemente seleccione la opción "Personalizado: Red virtual específica" en lugar de "Segmento LAN".
fuente