Я использую VirtualBox 5.1.8 (и 5.1.18) в Windows 7 с гостевым Kubuntu 16.04
Настроить:
- Гость имеет только один сетевой интерфейс с режимом = NAT
- Брандмауэр Windows выключен (все профили, все интерфейсы)
- У меня на хосте установлена ОС Bromium и Pulse Secure (Windows)
Симптомы:
- Я могу пинговать любой IP-адрес на госте. ICMP-пакеты отправляются с виртуальной машины на хост и в сеть, а затем обратно. Я протестировал его, используя tcpdump в Linux (гость) и Wireshark в Windows (хост).
- Я не могу подключиться ни к какому IP-адресу, кроме VM:
- Всякий раз, когда я пытаюсь подключиться к любому IP-адресу вне виртуальной машины, я получаю сообщение об ошибке "сеть недоступна"
- tcpdump в гостевой системе показывает, что шлюз по умолчанию отвечает сообщением ICMP "сеть недоступна" на сообщение запроса соединения TCP.
- Wireshark на хосте не показывает никаких действий, связанных с попыткой подключения.
- Подключение к тем же хостам с хоста (Windows) box работает отлично.
- Bridging вместо NAT-ing работает нормально для той же гостевой системы (когда я устанавливаю режим интерфейса на Bridged соединения работают нормально.).
- Установил FreeBSD в качестве гостя на том же хосте и получил ту же проблему (может пинговать, не может подключиться)
- Один из моих коллег настроен точно так же, и у него это хорошо работает.
Моя цель - снова запустить режим NAT.
До сих пор пробовал:
- Я пытался обновить VirtualBox до версии 5.1.18 - не помогло
- Понижение версии VirtualBox до версии 5.1.8 (последняя известная рабочая версия)
- Перезагрузка после каждой переустановки и переконфигурации ВМ
- Установка свежей виртуальной машины и установка разных ОС (FreeBSD)
- Использование режима "Nat Network"
Итак, мои вопросы:
- Что заставляет NAT отбрасывать TCP-соединения как недоступные?
- Как я могу отследить, что сбрасывает TCP-соединения?
- Как я могу заставить NAT работать снова?
Я не могу использовать мостовой режим, потому что у меня не может быть дополнительного IP-адреса в сети (кроме того, который у меня есть для моей коробки Windows). Поэтому я должен использовать NAT (или сеть NAT)