Гость
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / VM @ VirtualBox: UDP порты на хосте / 25 сообщений из 42, страница 1 из 2
04.06.2020, 13:00
    #39966092
mini.weblab
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
когда я запускаю одну из виртуальных машин, на хосте открывается целая куча UDP портов
почему это происходит? как определить, почему это происходит?
...
Рейтинг: 0 / 0
04.06.2020, 13:03
    #39966098
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
Посмотреть настройки данной машины. Прочитать документацию о них.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
04.06.2020, 13:26
    #39966115
mini.weblab
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
знать бы еще на какие настройки смотреть
:-)
...
Рейтинг: 0 / 0
04.06.2020, 13:33
    #39966124
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
Настройки сети, вестимо. Дисковые - бесполезно.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
04.06.2020, 15:12
    #39966160
mini.weblab
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
Dimitry Sibiryakov,

в сетевых настройка NAT.
Скорее всего, происходит вот что: я открываю на ВМ интернет соединение и на хосте открываются UDP порты.
...
Рейтинг: 0 / 0
04.06.2020, 15:54
    #39966183
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
mini.weblabв сетевых настройка NAT.

Вот поэтому-то когда что-то изнутри общается с миром через UDP-протокол, на хосте
открываются соответствующие порты. Чтобы обеспечить UDP рандеву.

Лезь внутрь этой машины и смотри что там за торренты/скайп/прочий п2п.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
04.06.2020, 16:23
    #39966197
mini.weblab
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
1) для чистоты эксперимента, я установила систему с 0.
CentOS сервер + UI, это все

2) дальше я подключила сетевой интерфейс NAT
3) сделала ping www.google.com: открылись UDP порты
4) открыла Firefox: по умолчанию он открывает www.centos.org: и тогда открылась еще целая куча портов
5) выключила ВМ - UDP порты закрылись

можно ли как-то залогировать сетевые соединения на виртуальной машине и хосте, чтобы посмотреть откуда что берется?
...
Рейтинг: 0 / 0
04.06.2020, 17:00
    #39966203
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
mini.weblabможно ли как-то залогировать сетевые соединения на виртуальной машине

Если там Windows - ProcessMonitor/Resource Monitor/netstat.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
04.06.2020, 19:11
    #39966230
mini.weblab
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
похоже, что это особенность VirtualBox NAT открывать UDP порты на хосте

хочу еще попробовать сделать мониторинг/логирование сетевого траффика на хосте (Убунту)

что посоветуете использовать? на что обращать внимание?
...
Рейтинг: 0 / 0
04.06.2020, 19:12
    #39966231
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
mini.weblabпохоже, что это особенность VirtualBox NAT открывать UDP порты на хосте

Так делают все NAT-ы за исключением особо недружелюбных.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
04.06.2020, 19:26
    #39966233
mini.weblab
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
т.е. использование NAT на хосте - это плохая идея ?
...
Рейтинг: 0 / 0
04.06.2020, 19:47
    #39966237
OoCc
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
mini.weblab
т.е. использование NAT на хосте - это плохая идея ?

Зависит от вашей бизнес логики использования этой ВМ. Если ваша ВМ сервер то логично предположит что к ней могут коннектится через сеть.
...
Рейтинг: 0 / 0
04.06.2020, 19:47
    #39966238
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
mini.weblab
т.е. использование NAT на хосте - это плохая идея ?
смотря для чего
...
Рейтинг: 0 / 0
04.06.2020, 20:06
    #39966241
mini.weblab
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
хост - это обычный рабочий компьютер, поэтому я не хочу, чтобы к нему коннектились через сеть

ВМ - это экспериментальная машина, она может использоваться как сервер, и там может жить все что угодно, но, это не должно никак отражаться на работе хоста.

Т.е. я не хочу, чтобы ВМ открывала порты на хост-машине

:-)
...
Рейтинг: 0 / 0
04.06.2020, 20:11
    #39966243
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
mini.weblab
хост - это обычный рабочий компьютер, поэтому я не хочу, чтобы к нему коннектились через сеть

ВМ - это экспериментальная машина, она может использоваться как сервер, и там может жить все что угодно, но, это не должно никак отражаться на работе хоста.

Т.е. я не хочу, чтобы ВМ открывала порты на хост-машине

:-)
тогда бриджевая сеть подойдет
...
Рейтинг: 0 / 0
04.06.2020, 21:06
    #39966246
mini.weblab
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
bga93,
да, наверное, пока остановимся на бриджевом варианте, но вот на ВМ тогда придется файервол прописывать

ПС:
Спасибо всем ответившим!
...
Рейтинг: 0 / 0
04.06.2020, 21:44
    #39966249
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
mini.weblabтам может жить все что угодно, но, это не должно никак отражаться на работе хоста.

Тогда нужен не бридж, а Host-Only Networking или даже Internal.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
05.06.2020, 02:54
    #39966302
mini.weblab
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
Dimitry Sibiryakov,
это позже, с Host Only у меня сразу не получится, там нужно будет еще выход в сеть настраивать.
т.е. свой NAT с файерволом для внутренней сети
...
Рейтинг: 0 / 0
05.06.2020, 09:26
    #39966369
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
mini.weblab
но вот на ВМ тогда придется файервол прописывать
с учетом
mini.weblab
ВМ - это экспериментальная машина, она может использоваться как сервер, и там может жить все что угодно
совершенно не обязательно заморачиваться с фаерволом
...
Рейтинг: 0 / 0
05.06.2020, 11:50
    #39966450
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
mini.weblab,
Вы сначала определитесь, что вы хотите получить от ВМ, нужен ли доступ к ней по сети извне, нужен ли ей инет, ну и т.д. А так, пойди туда не знаю куда, найди то не знаю что... Появление открытых портов при активизации работы через нат это и есть работа ната, просто почитайте про принцип работы ната...
...
Рейтинг: 0 / 0
05.06.2020, 12:07
    #39966457
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
mini.weblabтам нужно будет еще выход в сеть настраивать.
т.е. свой NAT с файерволом для внутренней сети

И он начнёт открывать порты. Так в чём смысл?

Можно не настраивать NAT, а поставить прокси. Тогда всё будет под контролем.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
05.06.2020, 15:17
    #39966539
mini.weblab
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
я пока что остановилась на бридже, это самое быстрое и самое простое решение, дальше уже буду разбираться по мере необходимости.
...
Рейтинг: 0 / 0
05.06.2020, 16:18
    #39966571
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
mini.weblabэто самое быстрое и самое простое решение

Это вообще не решение. С тем же успехом ты можешь просто не запускать netstat и не
смотреть открытые порты. Хотя некоторым страусам действительно хватает "с глаз долой - из
сердца вон".
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
05.06.2020, 17:35
    #39966597
mini.weblab
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
Dimitry Sibiryakov,

попробовать нужно все варианты, но с чего-то же нужно и начать, и бридж очень хороший начальный кандидат, т.к , это, условно говоря, создание независимой (от хоста) машины со своим сетевым IP адресом, и ничто не мешает запускать netstat и смотреть открытые порты на самой виртуальной машине.

дальше можно экспериментировать и усложнять: VirtualBox позволяет легко переключаться между различными сетевыми конфигурациями, и использовать несколько виртуальных сетевых интерфейсов одновременно. Я обычно использую NAT+Host Only, сейчас рассматриваю альтернативы
...
Рейтинг: 0 / 0
05.06.2020, 17:53
    #39966602
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VM @ VirtualBox: UDP порты на хосте
mini.weblabничто не мешает запускать netstat и смотреть открытые порты на самой виртуальной машине.

Как будто NAT этому мешает...
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / VM @ VirtualBox: UDP порты на хосте / 25 сообщений из 42, страница 1 из 2
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]