|
|
|
Предотвратить возможность снифиинга между виртуальными машинами vmware
|
|||
|---|---|---|---|
|
#18+
Ситуация такая, есть несколько виртуалок работающих под VmWare Workstation 8 , по сети они между собой завязаны в режиме Host Only через один виртуальный маршрутизатор (допустим VMnet1) . Проблема заключается в том, что на любой виртуальной машине, подключенной к тому же виртуальному маршрутизатору, я могу прослушать ВЕСЬ трафик , который проходит через любую другую виртуальную машину. Слушать можно в любом режиме Briged, NAT, Host Only ... . Т.е. с любой виртуальной машины спокойно могу выгружать все пароли, которые прошли по не зашифрованому соединению (а при желании , думаю, можно и отравить ssl соединение). Вот объясните мне это баг или фича? Каким образом можно изолировать машины, расположенные на одном вирт. маршрутизаторе, чтобы они не видели трафик друг друга. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.03.2012, 22:11 |
|
||
|
Предотвратить возможность снифиинга между виртуальными машинами vmware
|
|||
|---|---|---|---|
|
#18+
Aleksey S.Вот объясните мне это баг или фича? Не баг. Делай виртуальный сервер и соединяй остальных к нему через отдельные виртуальные сетевые интерфейсы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.03.2012, 22:32 |
|
||
|
Предотвратить возможность снифиинга между виртуальными машинами vmware
|
|||
|---|---|---|---|
|
#18+
Виртуальный сетевой хаб VMNetX - это именно хаб. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2012, 00:13 |
|
||
|
Предотвратить возможность снифиинга между виртуальными машинами vmware
|
|||
|---|---|---|---|
|
#18+
AkinaВиртуальный сетевой хаб VMNetX - это именно хаб. Я уже так и понял, что это имитация хаба в привычном железячном понимании. А можно как-то переключить этот маршрутизатор в режим свича? Мне вообще интересно, как в промышленных масштабах это дело тогда разруливают. Ладно домашняя тестовая сетка,а как быть в реальных условиях? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2012, 02:22 |
|
||
|
Предотвратить возможность снифиинга между виртуальными машинами vmware
|
|||
|---|---|---|---|
|
#18+
Для промышленного применения используют ESX сервер или как оно там в 5 сфере сейчас называется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2012, 13:20 |
|
||
|
Предотвратить возможность снифиинга между виртуальными машинами vmware
|
|||
|---|---|---|---|
|
#18+
Aleksey S.можно как-то переключить этот маршрутизатор в режим свича? Нет. Aleksey S.как в промышленных масштабах это дело тогда разруливают. Ладно домашняя тестовая сетка,а как быть в реальных условиях? В реально-боевых условиях, а тем более в промышленных масштабах, десктопные решения не используются в принципе. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2012, 00:09 |
|
||
|
Предотвратить возможность снифиинга между виртуальными машинами vmware
|
|||
|---|---|---|---|
|
#18+
Решил поставить vSphere , но оказывается оно не работает на 7-ке :( При большом желании конечно можно поставить, но ставить такого монстра себе для решения малюсенькой задачи, это конечно жестко. :( Неужели нет метода превратить виртуальные сетевые адаптеры в режим свича? Хочется организовать себе дома несколько защищенных от основной сред для запуска недоверенного софта, а выходит эдакая коммуналка с деревенными перегородками, где даже двери не закрываются и слышно все что через стенку в любой комнате происходит. Поймал троя в виртуалке, тот стал в режим сниффера и тю тю все незащищенные данные со всех остальных виртуалок и основной машины. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.03.2012, 11:58 |
|
||
|
Предотвратить возможность снифиинга между виртуальными машинами vmware
|
|||
|---|---|---|---|
|
#18+
Aleksey S.такого монстра себе для решения малюсенькой задачи на виртуалку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.03.2012, 12:54 |
|
||
|
Предотвратить возможность снифиинга между виртуальными машинами vmware
|
|||
|---|---|---|---|
|
#18+
Aleksey S.Поймал троя в виртуалке, тот стал в режим сниффера и тю тю все незащищенные данные со всех остальных виртуалок и основной машины. Песочницу следует сажать на отдельный VMNet. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.03.2012, 13:55 |
|
||
|
Предотвратить возможность снифиинга между виртуальными машинами vmware
|
|||
|---|---|---|---|
|
#18+
А может есть какие сторонние утилиты для расширения network возможностей для VmWare ? Может какой компонент от vSphere ? Просто разносить виртуальные по разным vmnet адаптерам для меня не очень удобно. Кстати интересно, а как работают другие системы виртуализации, тот же VirtualBox, Virtual PC, Hyper-V, тоже режим хаба на одном виртуальном маршрутизаторе? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.03.2012, 18:06 |
|
||
|
Предотвратить возможность снифиинга между виртуальными машинами vmware
|
|||
|---|---|---|---|
|
#18+
Aleksey S.разносить виртуальные по разным vmnet адаптерам для меня не очень удобно. Придётся Aleksey S.как работают другие системы виртуализации, тот же VirtualBox, Virtual PC, Hyper-V, тоже режим хаба на одном виртуальном маршрутизаторе? Сабо самой. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2012, 17:42 |
|
||
|
Предотвратить возможность снифиинга между виртуальными машинами vmware
|
|||
|---|---|---|---|
|
#18+
Интересный вопрос. 1. Если есть то, с чем охота "поиграться", то зачем запускать параллельно несколько виртуалок? Ну запущена та в которой "интересность" крутится, зачем другие виртуалки стартовать? Т.е. какая цель заставляет держать на хостовой машине несколько (как минимум пару) виртуальных хостов? 2. ...написать/найти утилиту, которая показывает/контролирует в каком режиме работает сетевушка. Как только... так сразу... не самый лучший метод, однако. Фаервол... 3. Для защиты, можно использовать шифрование, но думаю, эта мысль вас уже посещала, так чем же такой подход не устраивает? 4. Использовать разные протаколы/клиенты сетей. Почему нет ? :) 5. Не уверен, но мне кажется... что при Host-only трафик крутится через loopback интерфейс, что уже само по себе противоречит поставленной задачи. Наверняка аналогичная ситуация и в других виртуалках. А вот то, что при остальных режимах работы удатся перехватывать трафик, старанно... ИМХО 6. Как вариает, установить на хостовой машине виртуальные сетевые адаптеры, а с виртуальных хостов настроить мосты. Тогда - по идеи, как мне кажется - трафик будет крутиться через хостовый loopback интерфейс, в то время как для виртуалок должно казаться это иначе. 7. А протакол VMWare у вас задействован? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2012, 21:15 |
|
||
|
Предотвратить возможность снифиинга между виртуальными машинами vmware
|
|||
|---|---|---|---|
|
#18+
AkinaAleksey S.как работают другие системы виртуализации, тот же VirtualBox, Virtual PC, Hyper-V, тоже режим хаба на одном виртуальном маршрутизаторе? Сабо самой. Почему-то уверен, что большинство из тех, кто запускает подозрительные приложения в таких песочницах совсем не догадываются. А между тем, тот же зевс , презамечательно умеет снифать весь трафик и выгребать из него разную полезную инфу. The Dim!1. Если есть то, с чем охота "поиграться", то зачем запускать параллельно несколько виртуалок? Ну запущена та в которой "интересность" крутится, зачем другие виртуалки стартовать? Т.е. какая цель заставляет держать на хостовой машине несколько (как минимум пару) виртуальных хостов? Разные системы. Как минимум одна линуксовая и одна виндовая, вот еще как бы не пришлось минимум 3-ю делать маршрутизатором. The Dim!2. ...написать/найти утилиту, которая показывает/контролирует в каком режиме работает сетевушка. Как только... так сразу... не самый лучший метод, однако. Фаервол... Писать утилиту лениво. :) А фаерволл, как я понимаю, не спасет, ибо трафик ходит уровнем ниже. The Dim!3. Для защиты, можно использовать шифрование, но думаю, эта мысль вас уже посещала, так чем же такой подход не устраивает? Все равно нужна дополнительная сторона, которая будет шлюзом для этого трафика, опять лишнее звено. The Dim!4. Использовать разные протаколы/клиенты сетей. Почему нет ? :) Это какие, IPX? :) The Dim!7. А протакол VMWare у вас задействован? Угу. Вот еще раз повторю задачу, она банальна, упрощу чтобы было понятно. Упростим все и допустим есть 2 вм машины линуксовая, виндовая и одна реальная на которой все это дело хостится. Нужно сделать так, чтобы эти 2 вм машины даже не подозревали о существовании друг друга. Если я ставлю это все дело в режим бриджа, все 3 машины слушают весь трафик друг друга. Если я ставлю в режим host , виртуалки видят и трафик друг друга, и видят то, что присылается/отсылается каждой с реальной машины, единственно , что они не видят трафика реальной машины. Но все равно такой вариант не устраивает. Допустим я сделаю маршрутизатор 3-ей виртуалкой, подниму на нем впн сервер, а 2 виртуалки пущу через него. Не смотря на количество лишнего гимороя я не получу ровным счетом ничего, ибо расшифрованный трафик этого маршрутизатора пойдет через основной интерфейс, опять-таки замечательно будет снифаться на обоих машинах. Т.е. единственный выход сделать реальную машину маршрутизатором , поднимать на ней впн , а трафик с виртуалок заворачивать через нее. Куча какого-то гимороя на ровном месте. :( Почему-то уверен , что есть какое-то мегапростое и изящное решение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.03.2012, 23:48 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=128&tid=1497015]: |
0ms |
get settings: |
8ms |
get forum list: |
12ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
56ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
49ms |
get tp. blocked users: |
2ms |
| others: | 247ms |
| total: | 389ms |

| 0 / 0 |
