Чи обхід VPN на віртуальній машині обходить VPN хоста?


8

Я хотів побачити, чи можу я передати свій трафік через два vpns, тож як експеримент я встановив віртуальну машину Windows xp у virtualbox (використовуючи налаштування спільної мережі NAT), підключив ПК хоста (Windows 7) до vpn, а потім віртуальну машину на інший vpn. це шви добре працювати. Однак моє запитання полягає в тому, чи передається трафік через обидва vpn-сервери, або віртуальне обладнання vpn обходить з'єднання vpn хост-машин? Дякую.


Я просто не здогадуюсь, що я міг би уявити, що вона піде провайдером -> VPN1 -> VPN2 -> URL
Jon

Відповіді:


7

трафік vm не проходить через хост VPN. що VM робить, це створити віртуальний нік, тож програмне забезпечення vpn на хості відводить погляд від цього nic. це саме те, що мати дві карти nic і говорити vpn використовувати інтерфейс / ip з карти X. насправді це просто такий випадок, лише одна карта фізична, інша віртуальна :)

ви можете протестувати його іншим способом: на ноутбуці чи якомусь хості з двома картами (скажімо, однією rj45, одним wifi), встановіть свій vpn, вкажіть його на один з інтерфейсів і перевірте трафік в обох мережах (трасування до десь буде роби добре)

додавання vm, з точки зору хоста, - це ще один nic (rj45, wifi, VM). якщо ви хочете, щоб цей інтерфейс пройшов через vpn, ви повинні повідомити клієнту vpn, встановленому на хості.

це стара хитрість (стара, як VM, тобто :) для використання у стінових мережах, таких як робота;),
як у:
-pointy haired boss: я хочу вам встановити цей хижий vpn, щоб ми могли старшим братом вам весь день, так !!
-ділбертський раб: впевнений начальник. Мені потрібні деякі спеціалізовані віртуальні середовища, щоб перевірити умови цього палива космічної ракети, чи нормально встановити ВМ? (відходить і налаштовує VM, а phb дряпає голову. Цілий день проводить у мережі)

Єдине зауваження, яке я можу запам’ятати, чи багато я використовую vmware, і віртуальна скринька має інший спосіб налаштування віртуальної nics. на vmware, працює з коробки.


0

Якщо припустити, що весь трафік з хост-машини проходить через VPN, у вас буде тунель VPN хоста, який передає дані тунелю VPN VPM.

Тож у певному сенсі трафік направляється через обидва VPN, але хост VPN не може бачити, що знаходиться в VPN VP.


0

Я не той теоретичний хлопець і не буду зосереджуватися на НІК тощо. Я поділюсь своїм особистим досвідом. У мене працює аналогічна установка, коли Windows 8 є хостом, а Win2008 Server працює на VM. Я налаштував, що NIC VM підключений до хост-системи за NAT. Це важлива умова, інакше ви не зможете досягти цього "подвійного тунелю". Якщо ви приєднаєте мережевий адаптер VM безпосередньо до фізичного мережевого інтерфейсу, ви цього не зробите.

Таким чином, ваше основне з'єднання проходить через ваш фізичний інтерфейс мережі. Потім ваш VM розташований у підмережі (зазвичай 192.168.xx), використовуючи HOST як шлюз до Інтернету. Підключення хоста до VPN-сервера, спрямовує IP-трафік VM через той же тунель VPN. Встановлення другого VPN-з'єднання з VM фактично пройде через вже існуючий тунель. Я вже перевірений і результати досить хороші. Швидкість відбувається трохи повільніше, але ви спрямовуєте свій трафік як мінімум через два ворота і шифруєте. Крім того, ви можете встановити третє з'єднання SOCKS 5 через проксі-сервер для своїх додатків (браузери, клієнт-торент, консолі SSH тощо), що забезпечить навіть третій рівень тунелінгу.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.