Saya ingin mengatur lab untuk mencoba Suricate, sistem IPS. Masalahnya adalah saya perlu mengaturnya seperti ini:
Atacker VM ----- Inline IPS VM ----- Korban VM Bagaimana saya bisa mencapai ini? Saya tidak melihat cara men-setup host virtual dengan 2 NIC, meletakkannya di tengah koneksi. Bisakah itu dilakukan entah bagaimana?
networking
security
vmware-workstation
pengguna2723297
sumber
sumber
Jawaban:
Dalam skema Anda, kami dapat melihat bahwa Anda memerlukan dua LAN terpisah. Sebut saja mereka LAN-Attacker dan LAN-Victim. Pada Attacker VM dan Victim VM Anda akan memerlukan adaptor jaringan virtual tunggal untuk setiap VM. Pada IPS VM Anda membutuhkan dua adapter jaringan virtual. Anda dapat menambah dan mengkonfigurasi adaptor di Jendela Pengaturan Mesin Virtual pada tab Perangkat Keras.
Jangan bingung dengan fakta bahwa ada dua LAN yang terpisah. Mereka dapat berada di subnet IP yang sama jika IPS Anda akan berfungsi sebagai jembatan (perangkat layer 2). Mereka juga dapat berada dalam dua subnet IP yang berbeda jika IPS akan bertindak sebagai router (layer 3). Ini tergantung hanya pada konfigurasi jaringan Anda di dalam mesin virtual.
Sekarang ada dua opsi cara mengkonfigurasi dan menghubungkan dua LAN.
Segmen LAN
Di VMware Workstation 8.0 dan yang lebih baru, Anda dapat menggunakan Segmen LAN untuk jaringan virtual lokal yang hanya perlu berkomunikasi dengan mesin virtual. Konfigurasi ini jauh lebih mudah. Di Jendela Pengaturan Mesin Virtual pada tab Perangkat Keras pilih Adaptor Jaringan dan klik tombol Segmen LAN. Buat dua Segmen LAN
LAN-Attacker
danLAN-Victim
. Pada setiap adapter jaringan virtual pilih Segmen LAN yang sesuai.Waspadai kenyataan bahwa mesin yang terhubung hanya ke Segmen LAN akan dapat berkomunikasi (melalui jaringan) baik dengan host fisik maupun dengan jaringan fisik eksternal.
Jaringan Virtual vmnetx
Di semua versi VMware Workstation Anda dapat menggunakan jaringan virtual. Anda dapat mengonfigurasinya menggunakan Editor Jaringan Virtual (dalam menu Edit). Jaringan virtual disebut di
vmnetx
manax
adalah jumlah jaringan virtual. Konfigurasikan yang tidak terpakai atau buat yang baru. Ada tiga jenis jaringan virtual:Dalam kasus Anda, Anda akan menggunakan Host saja atau NAT (jika mesin perlu berkomunikasi dengan dunia luar). Dalam instalasi VMware Workstation yang baru
vmnet0
-vmnet2
sudah ditentukan sebelumnya sehingga Anda mungkin dapat menggunakanvmnet3
sebagaiLAN-Attacker
danvmnet4
sebagaiLAN-Victim
.Di mesin virtual Anda kemudian menetapkan vmnets yang sesuai untuk adapter jaringan virtual dengan cara yang sama seperti Segmen LAN di atas cukup pilih opsi "Kustom: jaringan virtual spesifik" bukan "Segmen LAN".
sumber