Vmware как настроить nat

Как настроить сеть

Для создания сети в html5-консоли выполните следующие действия:

  1. Перейдите в раздел Networking на вкладку Networks.
  2. Нажмите кнопку New (запустится мастер создания сети).
  3. На шаге Network Type выберите тип создаваемой сети Routed:
    • Isolated — сеть без возможности выхода в интернет (без подключения к локальному Edge);
    • Routed — сеть с возможностью выхода в интернет (подключается к локальному Edge, при правильной настройке Firewall и NAT (SNAT см. ниже) на Edge появляется выход в интернет).
  4. На шаге Edge Connection выберите нужный edge-маршрутизатор и тип интерфейса (Interface Type) Internal.

На вкладке General заполните:

  • имя сети (Name), например, Test-Network;
  • шлюз (Gateway CIDR) в формате CIDR (Classless Inter-Domain Routing – формат, в котором указывается IP адрес и количество бит маски подсети), например: 10.10.1.1/24 . Shared – разрешает использование данной сети в других виртуальных дата-центрах в рамках одной организации.

На шаге Static IP pool введите диапазон адресов, которые в дальнейшем будут автоматически присваиваться вашим виртуальным машинам. Примечание: ввод должен осуществляться в формате xxx.xxx.xxx.xxx — yyy.yyy.yyy.yyy, где xxx.xxx.xxx.xxx — это начальный адрес подсети, а yyy.yyy.yyy.yyy — конечный IP-адрес подсети. Например, 192.168.10.2 — 192.168.10.22. Для ваших виртуальных машин будут выделяться адреса из указанного пула. Внизу будет указано количество доступных IP (total:20).

На шаге DNS при необходимости задайте DNS для вашей сети, например 8.8.8.8. По умолчанию указывается адрес шлюза, но его необходимо отдельно настраивать.

Завершите настройку, нажав кнопку Finish.

Внешний IP-адрес виртуального дата-центра

Внешний IP-адрес можно просмотреть, выполнив следующие действия:

  1. Перейдите в раздел Networking на вкладку Networks.
  2. Кликните на нужный edge правой кнопкой мыши.

Выберите Configuration → Gateway Interface. В столбце Primary IP будет указан внешний IP-адрес.

Примечание: в столбце External Network указано имя внешней сети.

Настройка Edges

Для настройки шлюза выполните следующие действия:

  1. Перейдите в раздел Networking на вкладку Edge Gateways.
  2. Кликните на нужный edge.
  3. Нажмите кнопку Services.

Откроется окно с возможностью настраивать Firewall, DHCP и правила NAT.

Настройка правил NAT

Что такое NAT

NAT (Network Address Translation) — технология преобразования приватных IP-адресов во внешние в IPv4, благодаря которой виртуальная машина получает доступ в интернет. В частной сети используются три блока приватных (серых) IP-адресов, которые не используются в интернете:

  • 10.0.0.0 — 10.255.255.255/8 (16777216 хостов);
  • 172.16.0.0 — 172.31.255.255/12 (1048576 хостов);
  • 192.168.0.0 — 192.168.255.255/16 (65536 хостов).

Любая организация имеет право использовать частные IP-адреса (также называемые внутренними, внутрисетевыми, локальными или серыми) по своему усмотрению без регистрации у какой-либо организации.

Для выхода в интернет нужен белый IP, который будет “маскировать” 1 или несколько приватных IP-адресов. Механизм NAT осуществляет подмену (“маскировку”) серых адресов на белые и наоборот. Благодаря этому вся частная сеть может подключаться к интернету через один публичный IP-адрес (или пул адресов), предоставленный провайдером. Ресурс глобальных адресов расходуется гораздо экономнее.

Преобразования NAT имеет важную особенность с точки зрения обеспечения безопасности: трансляция частных IP-адресов в публичные из пула маршрутизатора позволяет скрыть топологию внутренней сети от внешних пользователей, то есть затрудняет несанкционированный доступ к ресурсам сети.

Создание правил SNAT

Примечание: перед настройкой правил NAT обязательно уточните внешний IP-адрес виртуального дата-центра. Убедитесь, что Firewall включен (Enabled) и настроен (Настройка Firewall) — без этого механизм NAT не будет работать.

Для доступа виртуальных машин в интернет настройте правило SNAT:

  1. Перейдите в раздел Networking на вкладку Edge Gateways.
  2. Кликните на нужный edge.
  3. Нажмите кнопку Services.
  4. Перейдите на вкладку NAT.
  5. В правилах NAT есть два блока NAT44 Rules и NAT64 Rules. NAT44 означает использование ipv4, а NAT64 — ipv6. В настоящий момент поддержка IPv6 не реализована, и заполнять требуется только секцию NAT44.
  6. Нажмите кнопку + SNAT Rule.

В открывшемся окне заполните поля:

  • в поле Applied on выберите внешнюю сеть;
  • в поле Original source IP/range укажите адрес для доступа в интернет определённой VM) или целую подсеть (для доступа всем VM в сети), например, 10.10.1.12 или 10.10.1.0/24;
  • в поле Translated source IP/range укажите внешний адрес, назначенный для вашего edge-роутера. Можно указать вручную или нажать кнопку SELECT и выбрать из списка для внешней сети;
  • Destination IP Address и Port — укажите any либо оставьте пустыми (по умолчанию проставляется any);
  • Description — можно добавить описание правила;
  • Enabled — включает данное правило;
  • Enabled logging — включает ведение журнала для данного правила (регистрирует трансляцию адресов).

Нажмите кнопку Keep.

Сохраните изменения, нажав кнопку Save changes.

Создание правил DNAT

DNAT — механизм, изменяющий адрес назначения пакета, а также порт назначения. Используется для перенаправления входящих пакетов с внешнего адреса/порта на приватный IP-адрес/порт внутри частной сети. Правило DNAT настраивается, если нужно подключиться из интернета к ВМ по SSH, RDP или получить доступ к web-странице.

Для получения пакетов из интернета настройте правило DNAT:

  1. Перейдите в раздел Networking на вкладку Edge Gateways.
  2. Кликните на нужный edge.
  3. Нажмите кнопку Services.
  4. Перейдите на вкладку NAT.
  5. В правилах NAT есть два блока NAT44 Rules и NAT64 Rules. NAT44 означает использование ipv4, а NAT64 — ipv6. Рекомендуется заполнять блок NAT44.
  6. Нажмите кнопку + DNAT Rule.

В появившемся окне заполните поля:

  • в поле Applied on выберите внешнюю сеть (как и в случае с SNAT, это не сеть уровня организации!);
  • в поле Original IP/range укажите внешний адрес, назначенный для вашего edge-роутера. Можно указать вручную или нажать кнопку SELECT и выбрать из списка для внешней сети;
  • в поле Protocol — протокол;
  • в поле Translated IP/range укажите адрес из локального диапазона, например, 10.10.1.12 (при использовании подсети 0.10.1.0/24);
  • в поле Translated Port — порт во внутренней сети, в который будет выполняться NAT;
  • Source IP Address и Port оставьте пустыми;
  • Description — можно добавить описание правила;
  • Enabled — включает данное правило;
  • Enabled logging — включает ведение журнала для данного правила (регистрирует трансляцию адресов).

Нажмите кнопку Keep.

Сохраните изменения, нажав кнопку Save changes.

Примечание: для SSH и RDP лучше использовать порт, отличный от стандартного, например, 5222.

Источник

Vmware как настроить nat

Всем привет, сегодня хочу продолжить тему по настройке домашней виртуальной инфраструктуры на Wmware workstation. И сегодня мы рассмотрим как производится настройка сети Wmware workstation, для виртуальных машин. Какие виды сети там бывают и для чего каждый вид используется, понимание данных догматов, очень сильно расширит ваши возможности в плане применения данного гипервизора.

И так в предыдущий раз мы с вами создали виртуальную машину и установили на нее операционную систему. Теперь предположим, что вы создаете еще одну виртуальную машину и хотите организовать домен Active Directory, но для этого нужно настроить сеть Wmware workstation. Рассмотрим где это делается и какие есть веды сети.

Виды сетей Wmware workstation

И так какие виды сетей бывают в данном виде виртуализации:

  • Мост > подключение непосредственно к физической сети. bridge как его еще называют объединяет несколько портов в виртуальный коммутатор, по сути вы увидите в виртуалке ваш сетевой интерфейс.
  • NAT > по сути создается несколько отдельных сетевых интерфейсов, через которые ваша виртуальная машина получает интернет, физический адаптер натирует виртуальный адаптер.
  • Только для узла > частная сеть только с узлом, это по сути закрытая локальная сеть которую настраивает Wmware workstation, между физическим компьютером и виртуальной машиной.
  • Другое. указать виртуальную сеть > по сути закрытая изолированная сеть
  • Сегмент локальной сети > изолированная сеть, создаваемая вами лично, трафик бегает только между виртуалками.

Как настроить сеть

Для этого заходим в параметры виртуальной машины и выбираете новый или существующий сетевой адаптер. По умолчанию стоит NAT, в данной настройке встроенный сервер DHCP, выдает вам внутренний ip адрес. Так же при установке VMware, у вас на физическом хосте создается два сетевых виртуальных интерфейса, через которые и проксируется трафик.

Вот настройки network интерфейса vm машинке:

  • ip адрес 192.168.145.128
  • основной шлюз 192.168.145.2
  • DHCP сервер 192.168.145.254

Смотрим настройки тех сетевых адаптеров что у вас добавились на физическом компьютере:

  • ip адрес 192.168.145.1, как видите они из одного сегмента 145. Что позволяет вам получать интернет в виртуалке.

Настройки NAT можно посмотреть Правка > Редактор виртуальной сети

В данном редакторе можно задать и посмотреть параметры NAT

Щелкаем Параметры NAT, тут видно шлюз 192.168.145.2, при желании его можно заменить на нужный вам. Обратите внимание можно даже пробрасывать порты в нужную машинку.

посмотреть параметры DNS. По умолчанию задаются автоматически, но можно задать и вручную.

Параметры DHCP, в них указывается выдаваемый пул ip адресов, время аренды.

Давайте сделаем трассировку из нашей vm и посмотрим прохождение трафика. Как видите первым хопом идет шлюз, а дальше уже шлюз физического интерфейса, куда трафик попадает через тот виртуальный интерфейс с ip 192.168.145.1.

Режим моста

Вот параметры моего сетевого адаптера на физическом компьютере, как видите ip адрес 192.168.0.77 и шлюз 192.168.0.1

А вот настройки сети на виртуальной машине Wmware workstation 192.168.0.11 и с таким же основным шлюзом. Из чего можно сделать вывод, что настройка сети, произведена в одном сегменте и если бы у меня еще был ноутбук подключенный через WiFi, то я бы с него имел доступ на прямую к виртуальной машине, так как они были бы в одной локальной сети. Единственной, что все бы шло через физический адаптер компьютера где настроена виртуализация.

Только для узла

Продолжаем с етевые настройки VMWare Workstation и устанавливаем значение Только для узла. И так теперь ваша virtual machine получает ip адрес из локальной сети в которой только она и ваш физический компьютер.

На фихическом хосте.

Другое: указать виртуальную сеть

В данном случае у вас тут может быть как и мост так и NAT, а может и изолированная сеть, все зависит от того как вы настроите в редакторе виртуальных сетей.

Сегмент локальной сети

Изолированная сеть, трафик между виртуальными машинами бегает внутри виртуального коммутатора и никуда более. Создается очень просто в настройках виртуалки. Жмем Сегменты локальной сети > Добавить. Задаем имя у меня пусть это будет как название сайта pyatilistnik.org.

Теперь выбираем созданный сегмент, подойдет для доменов active directory например.

Как видите Wmware workstation в данный момент 12 версия, очень мощный инструмент для организации различного уровня сложности и задачи сетей, думаю сценарии вы придумаете сами.

Источник

Читайте также:  Pasito smoant не работает мигает беспрерывно
Оцените статью