powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Предотвратить возможность снифиинга между виртуальными машинами vmware
14 сообщений из 14, страница 1 из 1
Предотвратить возможность снифиинга между виртуальными машинами vmware
    #37689978
Aleksey S.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ситуация такая, есть несколько виртуалок работающих под VmWare Workstation 8 , по сети они между собой завязаны в режиме Host Only через один виртуальный маршрутизатор (допустим VMnet1) . Проблема заключается в том, что на любой виртуальной машине, подключенной к тому же виртуальному маршрутизатору, я могу прослушать ВЕСЬ трафик , который проходит через любую другую виртуальную машину.
Слушать можно в любом режиме Briged, NAT, Host Only ... . Т.е. с любой виртуальной машины спокойно могу выгружать все пароли, которые прошли по не зашифрованому соединению (а при желании , думаю, можно и отравить ssl соединение).
Вот объясните мне это баг или фича?
Каким образом можно изолировать машины, расположенные на одном вирт. маршрутизаторе, чтобы они не видели трафик друг друга.
...
Рейтинг: 0 / 0
Предотвратить возможность снифиинга между виртуальными машинами vmware
    #37689995
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aleksey S.Вот объясните мне это баг или фича?

Не баг.

Делай виртуальный сервер и соединяй остальных к нему через отдельные виртуальные сетевые интерфейсы
...
Рейтинг: 0 / 0
Предотвратить возможность снифиинга между виртуальными машинами vmware
    #37690084
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Виртуальный сетевой хаб VMNetX - это именно хаб.
...
Рейтинг: 0 / 0
Предотвратить возможность снифиинга между виртуальными машинами vmware
    #37690194
Aleksey S.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkinaВиртуальный сетевой хаб VMNetX - это именно хаб.
Я уже так и понял, что это имитация хаба в привычном железячном понимании. А можно как-то переключить этот маршрутизатор в режим свича?
Мне вообще интересно, как в промышленных масштабах это дело тогда разруливают. Ладно домашняя тестовая сетка,а как быть в реальных условиях?
...
Рейтинг: 0 / 0
Предотвратить возможность снифиинга между виртуальными машинами vmware
    #37690432
винд
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Для промышленного применения используют ESX сервер или как оно там в 5 сфере сейчас называется.
...
Рейтинг: 0 / 0
Предотвратить возможность снифиинга между виртуальными машинами vmware
    #37690995
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aleksey S.можно как-то переключить этот маршрутизатор в режим свича?
Нет.
Aleksey S.как в промышленных масштабах это дело тогда разруливают. Ладно домашняя тестовая сетка,а как быть в реальных условиях?
В реально-боевых условиях, а тем более в промышленных масштабах, десктопные решения не используются в принципе.
...
Рейтинг: 0 / 0
Предотвратить возможность снифиинга между виртуальными машинами vmware
    #37694975
Aleksey S.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Решил поставить vSphere , но оказывается оно не работает на 7-ке :(
При большом желании конечно можно поставить, но ставить такого монстра себе для решения малюсенькой задачи, это конечно жестко. :(
Неужели нет метода превратить виртуальные сетевые адаптеры в режим свича?
Хочется организовать себе дома несколько защищенных от основной сред для запуска недоверенного софта, а выходит эдакая коммуналка с деревенными перегородками, где даже двери не закрываются и слышно все что через стенку в любой комнате происходит.
Поймал троя в виртуалке, тот стал в режим сниффера и тю тю все незащищенные данные со всех остальных виртуалок и основной машины.
...
Рейтинг: 0 / 0
Предотвратить возможность снифиинга между виртуальными машинами vmware
    #37695101
Фотография С0ВЕСТЬ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aleksey S.такого монстра себе для решения малюсенькой задачи
на виртуалку.
...
Рейтинг: 0 / 0
Предотвратить возможность снифиинга между виртуальными машинами vmware
    #37695249
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aleksey S.Поймал троя в виртуалке, тот стал в режим сниффера и тю тю все незащищенные данные со всех остальных виртуалок и основной машины.
Песочницу следует сажать на отдельный VMNet.
...
Рейтинг: 0 / 0
Предотвратить возможность снифиинга между виртуальными машинами vmware
    #37696564
Aleksey S.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А может есть какие сторонние утилиты для расширения network возможностей для VmWare ? Может какой компонент от vSphere ?
Просто разносить виртуальные по разным vmnet адаптерам для меня не очень удобно.

Кстати интересно, а как работают другие системы виртуализации, тот же VirtualBox, Virtual PC, Hyper-V, тоже режим хаба на одном виртуальном маршрутизаторе?
...
Рейтинг: 0 / 0
Предотвратить возможность снифиинга между виртуальными машинами vmware
    #37697258
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Aleksey S.разносить виртуальные по разным vmnet адаптерам для меня не очень удобно.
Придётся

Aleksey S.как работают другие системы виртуализации, тот же VirtualBox, Virtual PC, Hyper-V, тоже режим хаба на одном виртуальном маршрутизаторе?
Сабо самой.
...
Рейтинг: 0 / 0
Предотвратить возможность снифиинга между виртуальными машинами vmware
    #37697374
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Интересный вопрос.

1. Если есть то, с чем охота "поиграться", то зачем запускать параллельно несколько виртуалок? Ну запущена та в которой "интересность" крутится, зачем другие виртуалки стартовать? Т.е. какая цель заставляет держать на хостовой машине несколько (как минимум пару) виртуальных хостов?

2. ...написать/найти утилиту, которая показывает/контролирует в каком режиме работает сетевушка. Как только... так сразу... не самый лучший метод, однако. Фаервол...

3. Для защиты, можно использовать шифрование, но думаю, эта мысль вас уже посещала, так чем же такой подход не устраивает?

4. Использовать разные протаколы/клиенты сетей. Почему нет ? :)

5. Не уверен, но мне кажется... что при Host-only трафик крутится через loopback интерфейс, что уже само по себе противоречит поставленной задачи. Наверняка аналогичная ситуация и в других виртуалках. А вот то, что при остальных режимах работы удатся перехватывать трафик, старанно... ИМХО

6. Как вариает, установить на хостовой машине виртуальные сетевые адаптеры, а с виртуальных хостов настроить мосты. Тогда - по идеи, как мне кажется - трафик будет крутиться через хостовый loopback интерфейс, в то время как для виртуалок должно казаться это иначе.

7. А протакол VMWare у вас задействован?
...
Рейтинг: 0 / 0
Предотвратить возможность снифиинга между виртуальными машинами vmware
    #37697467
Aleksey S.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkinaAleksey S.как работают другие системы виртуализации, тот же VirtualBox, Virtual PC, Hyper-V, тоже режим хаба на одном виртуальном маршрутизаторе?
Сабо самой.
Почему-то уверен, что большинство из тех, кто запускает подозрительные приложения в таких песочницах совсем не догадываются. А между тем, тот же зевс , презамечательно умеет снифать весь трафик и выгребать из него разную полезную инфу.

The Dim!1. Если есть то, с чем охота "поиграться", то зачем запускать параллельно несколько виртуалок? Ну запущена та в которой "интересность" крутится, зачем другие виртуалки стартовать? Т.е. какая цель заставляет держать на хостовой машине несколько (как минимум пару) виртуальных хостов?

Разные системы. Как минимум одна линуксовая и одна виндовая, вот еще как бы не пришлось минимум 3-ю делать маршрутизатором.

The Dim!2. ...написать/найти утилиту, которая показывает/контролирует в каком режиме работает сетевушка. Как только... так сразу... не самый лучший метод, однако. Фаервол...

Писать утилиту лениво. :) А фаерволл, как я понимаю, не спасет, ибо трафик ходит уровнем ниже.

The Dim!3. Для защиты, можно использовать шифрование, но думаю, эта мысль вас уже посещала, так чем же такой подход не устраивает?

Все равно нужна дополнительная сторона, которая будет шлюзом для этого трафика, опять лишнее звено.

The Dim!4. Использовать разные протаколы/клиенты сетей. Почему нет ? :)

Это какие, IPX? :)

The Dim!7. А протакол VMWare у вас задействован?
Угу.

Вот еще раз повторю задачу, она банальна, упрощу чтобы было понятно.
Упростим все и допустим есть 2 вм машины линуксовая, виндовая и одна реальная на которой все это дело хостится. Нужно сделать так, чтобы эти 2 вм машины даже не подозревали о существовании друг друга.
Если я ставлю это все дело в режим бриджа, все 3 машины слушают весь трафик друг друга.
Если я ставлю в режим host , виртуалки видят и трафик друг друга, и видят то, что присылается/отсылается каждой с реальной машины, единственно , что они не видят трафика реальной машины. Но все равно такой вариант не устраивает.

Допустим я сделаю маршрутизатор 3-ей виртуалкой, подниму на нем впн сервер, а 2 виртуалки пущу через него. Не смотря на количество лишнего гимороя я не получу ровным счетом ничего, ибо расшифрованный трафик этого маршрутизатора пойдет через основной интерфейс, опять-таки замечательно будет снифаться на обоих машинах. Т.е. единственный выход сделать реальную машину маршрутизатором , поднимать на ней впн , а трафик с виртуалок заворачивать через нее. Куча какого-то гимороя на ровном месте. :(
Почему-то уверен , что есть какое-то мегапростое и изящное решение.
...
Рейтинг: 0 / 0
Предотвратить возможность снифиинга между виртуальными машинами vmware
    #37697582
неТолик
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Предотвратить возможность снифиинга между виртуальными машинами vmware

Если очень надо, использовать VLAN.
...
Рейтинг: 0 / 0
14 сообщений из 14, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Предотвратить возможность снифиинга между виртуальными машинами vmware
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]