-1

Здравствуйте, у меня есть несколько теоретических вопросов о комбинировании 2 виртуальных машин с использованием виртуальной машины.Я хотел бы проверить это сам, но сейчас у меня нет бюджета, поэтому мои вопросы:

1) Если я использую одного провайдера vpn на хост-компьютере, а затем еще одного провайдера vpn для виртуальной машины, то как он будет складываться?В этом случае хост-компьютер будет иметь vpn1 ip, а vm vpn2 ip?Если да, то vm должен быть на Nat или на мостовом адаптере?

2) Предполагая, что я хочу перенаправить некоторые порты на VM, но только vpn2 разрешить portforward.Если я использую предыдущую настройку (2 vpns), будут ли открыты порты в vm?

Заранее спасибо..

1 ответ1

0

Я могу говорить только за VirtualBox, но я предполагаю, что следующие ответы также действительны для других приложений виртуализации.

  1. Вы уже упомянули две опции, которые у вас есть: NAT или Network Bridge.
    1. С NAT два стека VPN-соединений. Гость (ВМ) не будет получать IP-адрес от вашего DHCP-сервера локальной сети, но будет использовать хост в качестве шлюза. Поэтому Гость даже получает внешний IP-адрес VPN, если он не подключен к какой-либо VPN. Если хост и гость подключены к двум различным VPN-серверам, каждый трафик от гостя сначала направляется через VPN1, а затем через VPN2.
    2. С сетевым мостом в качестве адаптера, Гость получает внутренний IP-адрес от DHCP-сервера локальной сети, как и хост. Даже если хост подключен к VPN, гость по-прежнему использует обычный IP-адрес в глобальной сети. Таким образом, 2 VPN не будут работать в этом режиме.
  2. Из моего первого ответа вы сможете получить второй ответ: при использовании NAT переадресация портов не будет работать, потому что каждый трафик к / от гостя использует VPN1 (от хоста), который не поддерживает переадресацию портов. Но при использовании Bridge это должно быть возможно, поскольку VPN1 не используется, а поддерживается только VPN2 с поддержкой переадресации портов.

Отказ от ответственности: я не тестировал ответ 2 практически из-за отсутствия серверов переадресации портов для его проверки.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .