LINUX.ORG.RU
ФорумAdmin

доступ вирт.компа(vmware) через реальный в инет


0

0

На реальном компе установлен Линукс. На виртуальном вин-98.Вот какие какие адаптеры у меня есть

vmnet1 Link encap:Ethernet HWaddr 00:50:56:C0:00:01
inet addr:172.16.203.1 Bcast:172.16.203.255 Mask:255.255.255.0
inet6 addr: fe80::250:56ff:fec0:1/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:207 errors:0 dropped:0 overruns:0 frame:0
TX packets:417 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)

vmnet8 Link encap:Ethernet HWaddr 00:50:56:C0:00:08
inet addr:172.16.97.1 Bcast:172.16.97.255 Mask:255.255.255.0
inet6 addr: fe80::250:56ff:fec0:8/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:342 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)

vmnet1 я добвил сам в вирт.машину(host-only).А vmnet8 создалмя автоматом т.к при конфигурации я сказал, что NАТ мне надо. Сеть работат.Оба компа видят друг друга, и даже себя.Информация перебрасывается в обе стороны.Теперь вот надо как-то саставить, что в вирт компа можно было в сеть залазить, через реальный.У реального диалап.172.16.203.1 это айпи вирт.компа,а 172.16.255 это шлюз, в терминологии статьи с http://onix.opennet.ru/. Как я понимаю, нужен прокси.И если я ничего не путаю, то это vmnet8. Пробовал в настройках ИЕ(самый простой вариант,хотя я его юзать не буду), поставить прокси vmnet8 с портами(перебирал).Не работает. Подскажите, что сделать, что б работало.

Я поступаю например так:

1. На основном хосте запустить vmware-config.pl и сконфигурировать системы следующим образом - vmnet1 назначить режим host-only и адрес, например, 192.268.199.1 с маской 255.255.255.0

2. На основном хосте настроить маскарад на ppp-интерфейсе (с использованием iptables)

3. На основном хосте поднять named в кэширующем режиме, разрешив ему слушать 127.0.0.1:53 и 192.168.199.1:53

4. На виртуальном компе указать IP-адрес 192.168.199.2 с маской 255.255.255.0, указать маршрутизатором по умолчанию 192.168.199.1 и его же сервером DNS

И все :-)

no-dashi ★★★★★
()
Ответ на: комментарий от no-dashi

А поподробнее можно?
1 - это я знаю как сделать.
2,3 никогда не делал, поэтому не знаю где чего настраивать и поднимать.Если можно, то более детально опиши.Фильрация iptables мне не нужен т.к. я там не буду грузить станички и всякие вирусы и черви ессно мне не попадут.
4.Ага, адрес с маской указал.А на счет маршрутизатора не совсем понял.В настройках сети(вирт.сетевушка), там есть место, куда прописывается DNS. Пропишу.Про маршрутизацию я там ниче не видел.
ЗЫ: в теории сетей я слаб, мягко говоря.

mr_Koddy
() автор топика
Ответ на: комментарий от mr_Koddy

2. Зайти в местное faq в раздел Network - ты увидишь.
3. поставить bind и caching-nameserver (на самом деле для наших целей не нужно, но приятно).
4. ...поэтому если мы не делаем 3, то тупо указываем наш vmware-интерфейс (который от твоей linux-машины якобы) в качестве шлюза, а в качестве DNS пишем DNS провайдеров.

jackill ★★★★★
()
Ответ на: комментарий от jackill

На самом деле ПРОЩЕ всего не использовать никакик виртуальных интерфейсов. кроме bridged - его настроить проще всего.
И все остальное проще всего настроить именно под него. А как именно настраивать - зависит от конкретной конфигурации сети.
Лично я настраивал vmware в двух сетях. Одна - со шлюзом в интернет, на котором работает NAT на iptables. Другая - с железным роутером-файрволом.
В обоих случаях bridged оказалось настроить проще всего.

archont ★★★
()
Ответ на: комментарий от archont

archont, с бриджет у меня вообще сеть считай не пашет.Из под линукса видна винда и все. У меня один реальный комп и все.Нет никакой реальной сетки.Ну и второй виртуальный.На реальном линукс, на вирт винда98.Поэтому я использую ност-онли.

mr_Koddy
() автор топика
Ответ на: комментарий от jackill

>>Зайти в местное faq в раздел Network - ты увидишь. Это где? нету там никакого faq

mr_Koddy
() автор топика
Ответ на: комментарий от thresh

а NAT юзать встроенный в вмваре никак? В смысле? Он же у меня висит на vmnet8. Тока вот куда его айпи прописывать я не знаю.

mr_Koddy
() автор топика
Ответ на: комментарий от mr_Koddy

Значит, так... 1. Хост-онли сети даешь какой-нить адрес. Пофиг, какой, сам решай. К примеру, 172.16.2.0/24. Тогда Гостевой машине (виндам) НИЧЕГО не прописываешь =) Оставь эту сеть вообще в покое. 2. Если НАТ прописан на vmnet8 (допустим, сеть 172.16.1.0/24), то делать так: - в качестве шлюза на ГОСТЕВОЙ машине (т.е. винде) прописать адрес 172.16.1.2 - самой гостевой машине дать айпишник в адресом 172.16.1.3 (последний октет, вообще говоря, может принадлежать диапазону [3,254]) 3. Подключаешь основную машину (Линух) к Инету и радуешься жизни =)

ЗЫ. Кажется, все написал... Если какие проблемы - пиши =)

Woland
()
Ответ на: комментарий от mr_Koddy

Samba сконфигурирована?
Под Вин интерфейс сетевой определяется/устанавливается?
На раздел/в каталог самбы можете войти?
Под линем форвардинг пакетов включен?

archont ★★★
()
Ответ на: комментарий от Woland

Woland,все делал как говорил - инета нет, а сеть есть попрежнему.Прописывал TCP/IP и удаленного доступа и "сетефой карты". Одно и то же.
archont,у самбы канфик по дефолту почти.Под вин все видется и определяется.Папку расшарить смог.Имею полный доступ.Чего включен под линем? iptambes включен ессно.Тока я его конфиги не правил.Попробовал выключить - тоже роли не играет

mr_Koddy
() автор топика
Ответ на: комментарий от mr_Koddy

Сделал я очень просто - сменил типа адаптера с хост на НАТ. Теперь все работает.Тока вот в сетевом окружении винды не видно реального компа.Правда я им не пользуюсь т.к. сделал ярлык на комп.Ярлык как ни странно работает.

mr_Koddy
() автор топика
Ответ на: комментарий от Woland

Не много я поторопился.Работает, да не все. Самба вирт.комп видит, а расшаренных ресурсов нет.И притом она еще и свой ресурс приписывает вирт.компу.А я еще хочу сетевой вин-принтер сделать на вирт.машине.А без доступа к ресурам фик сделаешь.

mr_Koddy
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.