Score:0

ฉันจะทำให้โทโพโลยีเครือข่ายบน KVM คล้ายคลึงกับการกำหนดค่าเครือข่ายภายในบน virtualbox ได้อย่างไร

ธง kr

ความแตกต่างของเอกสารประกอบระหว่างเอกสาร KVM และเอกสาร virtualbox ทำให้ยากต่อการค้นหาสิ่งที่ต้องการ

เป้าหมายของฉันคือการทำสิ่งที่ชอบ https://resources.infosecinstitute.com/topic/setting-pentest-lab-pfsense-virtualbox/ โดยที่แขกทุกคนมี IP ที่กำหนดโดยแขก pfSense ซึ่งทำหน้าที่เหมือนไฟร์วอลล์ระหว่างพวกเขาและเครือข่ายโฮสต์สามารถเข้าถึงได้ ด้วยวิธีนี้ฉันสามารถฝึกฝนการมีโฮสต์ปิดกั้นการเข้าถึงระหว่างเครื่องโจมตีของฉันกับเป้าหมาย

ฉันคิดว่าเอกสาร libvirt ไม่ได้เข้าไปเกี่ยวข้องจริงๆ https://wiki.libvirt.org/page/VirtualNetworking

ฉันขาดอะไรไปกันแน่? ฉันมีช่วงเวลาที่ยากลำบากในการพยายามหาสิ่งที่ฉันไม่รู้ว่าฉันไม่รู้ ดังนั้นฉันจึงไม่สามารถบอกได้จริงๆ

ที่เกี่ยวข้อง: การเชื่อมเครือข่ายภายในใน KVM

Michael Hampton avatar
cz flag
คุณไม่เห็น "โหมดแยก"?
Tom Yan avatar
in flag
คุณสามารถสร้างบริดจ์บนโฮสต์โดยไม่ต้องกด NIC ให้กับโฮสต์และกำหนดที่อยู่ใดๆ บนโฮสต์นั้น (และปิดใช้งาน ipv6 link-local addressing ด้วย sysctl) คุณสามารถป้องกันการสื่อสารเพิ่มเติมระหว่างโฮสต์และ VM ด้วยอินพุต (และเอาต์พุต) ฮุค / เชนของตารางบริดจ์ nftables / ebtables (ตะขอ / โซ่ไปข้างหน้าควบคุมการรับส่งข้อมูลจากการแตะที่หนึ่งไปยังอีกที่หนึ่ง)
Score:0
ธง gf

ฉันเดาว่ามีสองวิธีแก้ไข

อย่างแรกคือใช้พอร์ตอีเทอร์เน็ตที่สอง เชื่อมต่อกับไฮเปอร์ไวเซอร์และผูก VM "ภายใน" ของคุณกับบริดจ์นี้ แต่อย่าเชื่อมโยงอีเทอร์เน็ตที่สองกับ LAN ดั้งเดิมของคุณ (ต้องแยกออก)

วิธีที่สองหากคุณไม่มีพอร์ตอีเทอร์เน็ตที่สองคือการจำลอง LAN แบบแยกอีเทอร์เน็ตหนึ่งตัวโดยใช้ตัวอย่างโมดูลเคอร์เนลจำลอง

ตัวอย่างใน /ets/network/interfaces ของคุณ :

vmbr2 อัตโนมัติ
คู่มือ iface vmbr2 inet
    bridge_ports ดัมมี่0
    ปิด bridge_stp
    บริดจ์_fd 0
    pre-up modprobe dummy numdummies=4

ดังนั้นคุณจึงผูกบริดจ์นี้กับไฮเปอร์ไวเซอร์และ VM "ภายใน" ของคุณกับบริดจ์นี้รวมถึง pfsense ของคุณด้วย

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา