uhau007
Goto Top

VMWare Gast mit NAT den Internetzugang verbieten

Hallo zusammen,

einige User bei uns verwenden VMWare Workstation um in den dort zur Verfügung gestellten Gastbetriebssystemen Software zu testen.
Normalerweise wird der Gast über "bridged Network" eine eigene IP Adresse gegeben und über die jeweilige MAC Adresse verhindere ich auf der Firewall, das diese Gastmaschinen ins Internet kommen.

Jetzt gehen uns ein wenig die IP Adressen aus und ich würde diese Gäste gerne auf NAT umstellen, so das sie die IP des Hosts mitverwenden..

Da fehlt mir moentan der Ansatzpunkt um den Internetzugang dieser Maschinen dann zu beschränken.
Kann ich das weiterhin auf einer Firewall (IPCop) machen oder geht das gar nicht.

Gruß
Uwe

Content-Key: 312764

Url: https://administrator.de/contentid/312764

Printed on: April 19, 2024 at 04:04 o'clock

Member: catachan
catachan Aug 16, 2016 at 15:20:54 (UTC)
Goto Top
Hi

ein Proxy mit Authentifizierung wäre eine Möglichkeit
LG
Member: Dani
Dani Aug 16, 2016 at 15:40:45 (UTC)
Goto Top
Hallo Uwe,
Jetzt gehen uns ein wenig die IP Adressen aus
Äh wie das? Wie sieht denn eure aktuelles Netzwerkdesign aus? Meist lässt sich dies mit einem VLANs und Routing um weitere Subnetze (meist /24) problemlos erweitern.


Gruß,
Dani
Member: aqui
aqui Aug 17, 2016 updated at 08:00:21 (UTC)
Goto Top
oder man setzt die Maske in der Testumgebung auf /23.
Aber auch bei /24 fragt man sich ernsthaft ob der TO wirklich 253 virtuelle Maschinen in der Testumgebung hat und ob diese 253 nicht ausreichen. Kann man schwer glauben....
Sollte er die Testumgenbung statt in ein VLAN soder separates IP Segment zu setzen mit einem /24er Produktivnetz vermischt haben sollte er sich ernsthaft mal fragen wie es im seine Kentnisse im IP Adress- und Netzwerkdesign bestellt ist. Aber egal....
Da gibts ja nun diverse Möglichkeiten.
Filtern an der FW ist bei NAT so nicht mehr möglich da ja alle eine einzige IP sharen.
Member: Dani
Dani Aug 17, 2016 at 08:18:14 (UTC)
Goto Top
@aqui
er hat nicht alle TestsVM in einer Umgebung. Durch den Einsatz von VMWare Workstation laufen auf jeden produktiven Client jeweilis 1-2-3 VMs mit und durch das Network-Bridging erhalten diese auch eine IP-Adresse aus der produktiven Umgebung.


Gruß,
Dani
Member: aqui
aqui Aug 17, 2016 at 08:24:04 (UTC)
Goto Top
OK, aber die Grundfrage bleibt die gleiche... Nimmt man mal an das im Worst Case jeder Tester 3 VMs hat blieben in einem /24 Netz immer noch 63 User übrig. Bei 4 gleichzeitigen VMs noch 50 User usw.
Und das soll nicht reichen...?? Unverständlich...
Ausnahme natürlich er arbeitet mit /27 oder /28er Prefixes oder sowas.... Aber dazu macht der TO ja keinerlei Angaben face-sad