Я пытаюсь сделать анализ вредоносных программ на Vmware. У меня работают две виртуальные машины - Windows XP и Windows 7.

Я использую Windows XP в качестве основной ОС в VMware для анализа вредоносных программ, и она настроена на 18-м сегменте хоста ВМ. В то время как Windows 7 (установленная в Vmware) имеет две установленные виртуальные сетевые карты. Один подключается к Интернету, а другой - к сегменту 18 только с виртуальной машиной (тот же сегмент, к которому подключается и Windows XP).

Я хочу, чтобы интернет-трафик Windows XP сначала шел в Windows 7, а затем Windows 7 отправлял его в интернет. Я установил различные инструменты сетевого анализа в Windows 7 для захвата трафика, передаваемого вредоносным ПО в Windows XP.

Может ли кто-нибудь помочь мне достичь этого сценария.

1 ответ1

0

Я думаю, что это требует, чтобы вы использовали коробку Windows 7 в качестве маршрутизатора для трафика

Надеюсь, что это охватывает все необходимые моменты - обычно я настраиваю виртуальные машины Linux, чтобы сделать это сейчас, но я полагаю, что я получил эту работу с Windows 7.

Настройка Windows 7 с двумя сетевыми картами - - Внутренняя с IP 192.168.0.1 255.255.255.0 НЕТ шлюз
- Внешний с маской IP-адреса и шлюзом, как того требует ваше интернет-соединение, подключенное к vSwitch, подключенному к физическому адаптеру, имеющему доступ к интернету. Вам нужно будет включить службу маршрутизации и удаленного доступа.

Windows Xp имеет один сетевой адаптер, подключенный к vswitch Internal, к которому также подключена внутренняя карта в Windows 7. С этим vSwitch больше ничего не связано. IP-адрес Windows XP - IP 192.168.0.2 255.255.255.0 Шлюз 192.168.0.1

Если вы используете vmWorkstation, это не будет vSwitches (я думаю). Я не уверен, что vmPlayer может сделать это.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .