Немного предыстории:

Я пытаюсь настроить тестируемую сеть с несколькими виртуальными машинами для курса SANS 560 (Тестирование проникновения в сеть и этический взлом), но у меня возникла проблема с конфигурацией сети.

Чтобы нарисовать картину сети (хотя бы так, как она должна быть):

  • Мой домашний маршрутизатор (подключен к Интернету, также является шлюзом для всех остальных компьютеров в сети), IP-адрес 192.168.0.1/24 , а все остальные машины в сети находятся в подсети 255.255.255.0

  • Согласно примечаниям к курсу, я должен настроить все свои виртуальные машины с мостовыми адаптерами на 10.10.X.X/16 - с машинами Linux на 10.10.75.X/16 , гостевые машины Windows на 10.10.76.X/16 , и мой "хост" (также виртуальная машина под управлением Windows) 10.10.78.1/16

Мой вопрос:

Как (при условии, что это возможно) настроить мой хост-компьютер (с новым новым IP 10.10.78.1/16) так, чтобы он мог общаться с другими гостевыми машинами (виртуальными машинами), а также иметь возможность подключения к Интернету?

Я попытался настроить статический маршрут для использования нового IP-адреса в качестве шлюза (учитывая, что маршрутизатор находится в другой подсети):route ADD 192.168.0.0 MASK 255.255.255.0 10.10.78.1 (192.168.0.0 - это пункт назначения, очевидно, маска 255.255.255.0 , а шлюз 10.10.78.1) - это не сработало (все, что я получаю, - Destination Host Unreachable)

Нужно ли иметь два интерфейса на этом компьютере с Windows (т. Е. Один из них настроен как 10.10.78.1/16 для связи с другими виртуальными машинами, а другой - как 192.168.0.X/24 для доступа в интернет), чтобы сделать эту конфигурацию возможной?

Я понимаю, что обычно сеть настраивается не так, поэтому, пожалуйста, дайте мне знать, если вам нужно, чтобы я уточнил или предоставил дополнительную информацию.

1 ответ1

0

Я попытался настроить статический маршрут для использования нового IP-адреса в качестве шлюза (поскольку маршрутизатор находится в другой подсети): route ADD 192.168.0.0 MASK 255.255.255.0 10.10.78.1

Указывать машине использовать себя в качестве шлюза не имеет смысла.

Особенно в этом случае 192.168.0.0/24 является «подключенным» и поэтому по определению не использует шлюз. Вместо этого вам нужно указать интерфейс (используя if <index> , IIRC).

Однако в вашей ситуации я не думаю, что ручное добавление маршрута является хорошим решением. Вместо этого просто назначьте оба IP-адреса, 192.168.0.x/24 и 10.0.76.x/16 , хост-машине. (Да, Windows позволяет вам сделать это.)

Нужно ли иметь два интерфейса на этом компьютере с Windows (т. Е. Один из них настроен как 10.10.78.1/16 для связи с другими виртуальными машинами, а другой - как 192.168.0).X/24 для доступа в интернет), чтобы сделать эту конфигурацию возможной?

Не технически требуется, но ... вы настраиваете две сети, так что да, имея два интерфейса были бы лучше подходят - по одному в каждой подсети.

Второй интерфейс может быть виртуальным, например, созданным с помощью функции VMware «сеть только на хосте», или вы можете установить «Microsoft Loopback Adapter».

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .