Как настроить сеть
Для создания сети в html5-консоли выполните следующие действия:
- Перейдите в раздел Networking на вкладку Networks.
- Нажмите кнопку New (запустится мастер создания сети).
- На шаге Network Type выберите тип создаваемой сети Routed:
- Isolated — сеть без возможности выхода в интернет (без подключения к локальному Edge);
- Routed — сеть с возможностью выхода в интернет (подключается к локальному Edge, при правильной настройке Firewall и NAT (SNAT см. ниже) на Edge появляется выход в интернет).
- На шаге Edge Connection выберите нужный edge-маршрутизатор и тип интерфейса (Interface Type) Internal.
На вкладке General заполните:
- имя сети (Name), например, Test-Network;
- шлюз (Gateway CIDR) в формате CIDR (Classless Inter-Domain Routing – формат, в котором указывается IP адрес и количество бит маски подсети), например: 10.10.1.1/24 . Shared – разрешает использование данной сети в других виртуальных дата-центрах в рамках одной организации.
На шаге Static IP pool введите диапазон адресов, которые в дальнейшем будут автоматически присваиваться вашим виртуальным машинам. Примечание: ввод должен осуществляться в формате xxx.xxx.xxx.xxx — yyy.yyy.yyy.yyy, где xxx.xxx.xxx.xxx — это начальный адрес подсети, а yyy.yyy.yyy.yyy — конечный IP-адрес подсети. Например, 192.168.10.2 — 192.168.10.22. Для ваших виртуальных машин будут выделяться адреса из указанного пула. Внизу будет указано количество доступных IP (total:20).
На шаге DNS при необходимости задайте DNS для вашей сети, например 8.8.8.8. По умолчанию указывается адрес шлюза, но его необходимо отдельно настраивать.
Завершите настройку, нажав кнопку Finish.
Внешний IP-адрес виртуального дата-центра
Внешний IP-адрес можно просмотреть, выполнив следующие действия:
- Перейдите в раздел Networking на вкладку Networks.
- Кликните на нужный edge правой кнопкой мыши.
Выберите Configuration → Gateway Interface. В столбце Primary IP будет указан внешний IP-адрес.
Примечание: в столбце External Network указано имя внешней сети.
Настройка Edges
Для настройки шлюза выполните следующие действия:
- Перейдите в раздел Networking на вкладку Edge Gateways.
- Кликните на нужный edge.
- Нажмите кнопку Services.
Откроется окно с возможностью настраивать Firewall, DHCP и правила NAT.
Настройка правил NAT
Что такое NAT
NAT (Network Address Translation) — технология преобразования приватных IP-адресов во внешние в IPv4, благодаря которой виртуальная машина получает доступ в интернет. В частной сети используются три блока приватных (серых) IP-адресов, которые не используются в интернете:
- 10.0.0.0 — 10.255.255.255/8 (16777216 хостов);
- 172.16.0.0 — 172.31.255.255/12 (1048576 хостов);
- 192.168.0.0 — 192.168.255.255/16 (65536 хостов).
Любая организация имеет право использовать частные IP-адреса (также называемые внутренними, внутрисетевыми, локальными или серыми) по своему усмотрению без регистрации у какой-либо организации.
Для выхода в интернет нужен белый IP, который будет “маскировать” 1 или несколько приватных IP-адресов. Механизм NAT осуществляет подмену (“маскировку”) серых адресов на белые и наоборот. Благодаря этому вся частная сеть может подключаться к интернету через один публичный IP-адрес (или пул адресов), предоставленный провайдером. Ресурс глобальных адресов расходуется гораздо экономнее.
Преобразования NAT имеет важную особенность с точки зрения обеспечения безопасности: трансляция частных IP-адресов в публичные из пула маршрутизатора позволяет скрыть топологию внутренней сети от внешних пользователей, то есть затрудняет несанкционированный доступ к ресурсам сети.
Создание правил SNAT
Примечание: перед настройкой правил NAT обязательно уточните внешний IP-адрес виртуального дата-центра. Убедитесь, что Firewall включен (Enabled) и настроен (Настройка Firewall) — без этого механизм NAT не будет работать.
Для доступа виртуальных машин в интернет настройте правило SNAT:
- Перейдите в раздел Networking на вкладку Edge Gateways.
- Кликните на нужный edge.
- Нажмите кнопку Services.
- Перейдите на вкладку NAT.
- В правилах NAT есть два блока NAT44 Rules и NAT64 Rules. NAT44 означает использование ipv4, а NAT64 — ipv6. В настоящий момент поддержка IPv6 не реализована, и заполнять требуется только секцию NAT44.
- Нажмите кнопку + SNAT Rule.
В открывшемся окне заполните поля:
- в поле Applied on выберите внешнюю сеть;
- в поле Original source IP/range укажите адрес для доступа в интернет определённой VM) или целую подсеть (для доступа всем VM в сети), например, 10.10.1.12 или 10.10.1.0/24;
- в поле Translated source IP/range укажите внешний адрес, назначенный для вашего edge-роутера. Можно указать вручную или нажать кнопку SELECT и выбрать из списка для внешней сети;
- Destination IP Address и Port — укажите any либо оставьте пустыми (по умолчанию проставляется any);
- Description — можно добавить описание правила;
- Enabled — включает данное правило;
- Enabled logging — включает ведение журнала для данного правила (регистрирует трансляцию адресов).
Нажмите кнопку Keep.
Сохраните изменения, нажав кнопку Save changes.
Создание правил DNAT
DNAT — механизм, изменяющий адрес назначения пакета, а также порт назначения. Используется для перенаправления входящих пакетов с внешнего адреса/порта на приватный IP-адрес/порт внутри частной сети. Правило DNAT настраивается, если нужно подключиться из интернета к ВМ по SSH, RDP или получить доступ к web-странице.
Для получения пакетов из интернета настройте правило DNAT:
- Перейдите в раздел Networking на вкладку Edge Gateways.
- Кликните на нужный edge.
- Нажмите кнопку Services.
- Перейдите на вкладку NAT.
- В правилах NAT есть два блока NAT44 Rules и NAT64 Rules. NAT44 означает использование ipv4, а NAT64 — ipv6. Рекомендуется заполнять блок NAT44.
- Нажмите кнопку + DNAT Rule.
В появившемся окне заполните поля:
- в поле Applied on выберите внешнюю сеть (как и в случае с SNAT, это не сеть уровня организации!);
- в поле Original IP/range укажите внешний адрес, назначенный для вашего edge-роутера. Можно указать вручную или нажать кнопку SELECT и выбрать из списка для внешней сети;
- в поле Protocol — протокол;
- в поле Translated IP/range укажите адрес из локального диапазона, например, 10.10.1.12 (при использовании подсети 0.10.1.0/24);
- в поле Translated Port — порт во внутренней сети, в который будет выполняться NAT;
- Source IP Address и Port оставьте пустыми;
- Description — можно добавить описание правила;
- Enabled — включает данное правило;
- Enabled logging — включает ведение журнала для данного правила (регистрирует трансляцию адресов).
Нажмите кнопку Keep.
Сохраните изменения, нажав кнопку Save changes.
Примечание: для SSH и RDP лучше использовать порт, отличный от стандартного, например, 5222.
Источник
Vmware как настроить nat
Всем привет, сегодня хочу продолжить тему по настройке домашней виртуальной инфраструктуры на Wmware workstation. И сегодня мы рассмотрим как производится настройка сети Wmware workstation, для виртуальных машин. Какие виды сети там бывают и для чего каждый вид используется, понимание данных догматов, очень сильно расширит ваши возможности в плане применения данного гипервизора.
И так в предыдущий раз мы с вами создали виртуальную машину и установили на нее операционную систему. Теперь предположим, что вы создаете еще одну виртуальную машину и хотите организовать домен Active Directory, но для этого нужно настроить сеть Wmware workstation. Рассмотрим где это делается и какие есть веды сети.
Виды сетей Wmware workstation
И так какие виды сетей бывают в данном виде виртуализации:
- Мост > подключение непосредственно к физической сети. bridge как его еще называют объединяет несколько портов в виртуальный коммутатор, по сути вы увидите в виртуалке ваш сетевой интерфейс.
- NAT > по сути создается несколько отдельных сетевых интерфейсов, через которые ваша виртуальная машина получает интернет, физический адаптер натирует виртуальный адаптер.
- Только для узла > частная сеть только с узлом, это по сути закрытая локальная сеть которую настраивает Wmware workstation, между физическим компьютером и виртуальной машиной.
- Другое. указать виртуальную сеть > по сути закрытая изолированная сеть
- Сегмент локальной сети > изолированная сеть, создаваемая вами лично, трафик бегает только между виртуалками.
Как настроить сеть
Для этого заходим в параметры виртуальной машины и выбираете новый или существующий сетевой адаптер. По умолчанию стоит NAT, в данной настройке встроенный сервер DHCP, выдает вам внутренний ip адрес. Так же при установке VMware, у вас на физическом хосте создается два сетевых виртуальных интерфейса, через которые и проксируется трафик.
Вот настройки network интерфейса vm машинке:
- ip адрес 192.168.145.128
- основной шлюз 192.168.145.2
- DHCP сервер 192.168.145.254
Смотрим настройки тех сетевых адаптеров что у вас добавились на физическом компьютере:
- ip адрес 192.168.145.1, как видите они из одного сегмента 145. Что позволяет вам получать интернет в виртуалке.
Настройки NAT можно посмотреть Правка > Редактор виртуальной сети
В данном редакторе можно задать и посмотреть параметры NAT
Щелкаем Параметры NAT, тут видно шлюз 192.168.145.2, при желании его можно заменить на нужный вам. Обратите внимание можно даже пробрасывать порты в нужную машинку.
посмотреть параметры DNS. По умолчанию задаются автоматически, но можно задать и вручную.
Параметры DHCP, в них указывается выдаваемый пул ip адресов, время аренды.
Давайте сделаем трассировку из нашей vm и посмотрим прохождение трафика. Как видите первым хопом идет шлюз, а дальше уже шлюз физического интерфейса, куда трафик попадает через тот виртуальный интерфейс с ip 192.168.145.1.
Режим моста
Вот параметры моего сетевого адаптера на физическом компьютере, как видите ip адрес 192.168.0.77 и шлюз 192.168.0.1
А вот настройки сети на виртуальной машине Wmware workstation 192.168.0.11 и с таким же основным шлюзом. Из чего можно сделать вывод, что настройка сети, произведена в одном сегменте и если бы у меня еще был ноутбук подключенный через WiFi, то я бы с него имел доступ на прямую к виртуальной машине, так как они были бы в одной локальной сети. Единственной, что все бы шло через физический адаптер компьютера где настроена виртуализация.
Только для узла
Продолжаем с етевые настройки VMWare Workstation и устанавливаем значение Только для узла. И так теперь ваша virtual machine получает ip адрес из локальной сети в которой только она и ваш физический компьютер.
На фихическом хосте.
Другое: указать виртуальную сеть
В данном случае у вас тут может быть как и мост так и NAT, а может и изолированная сеть, все зависит от того как вы настроите в редакторе виртуальных сетей.
Сегмент локальной сети
Изолированная сеть, трафик между виртуальными машинами бегает внутри виртуального коммутатора и никуда более. Создается очень просто в настройках виртуалки. Жмем Сегменты локальной сети > Добавить. Задаем имя у меня пусть это будет как название сайта pyatilistnik.org.
Теперь выбираем созданный сегмент, подойдет для доменов active directory например.
Как видите Wmware workstation в данный момент 12 версия, очень мощный инструмент для организации различного уровня сложности и задачи сетей, думаю сценарии вы придумаете сами.
Источник