一些背景:
我正在尝试为SANS 560(网络渗透测试和道德黑客)课程设置一些虚拟机的渗透测试网络,但是网络配置存在问题。
要绘制网络图(至少要如此):
我的家庭路由器(连接到Internet,也是网络上所有其他计算机的网关)的IP是
192.168.0.1/24
,255.255.255.0
子网中网络上的所有其他计算机根据课程说明,我应该在
10.10.X.X/16
子网上设置所有带有桥接适配器的虚拟机-在Linux机器上10.10.75.X/16
,在Windows guest 虚拟机上,在10.10.76.X/16
我的“主机”(也是运行Windows的VM)上10.10.78.1/16
我的问题:
如何(假设有可能)如何配置主机(具有新的新IP 10.10.78.1/16
),使其能够与其他来宾计算机(虚拟机)进行对话,同时还能够连接到Internet?
我试过设置为使用新的IP作为网关的静态路由(看到,因为路由器是不同的子网):
route ADD 192.168.0.0 MASK 255.255.255.0 10.10.78.1
(192.168.0.0
是目标,显然面膜255.255.255.0
,网关为10.10.78.1
) -它没有工作(我得到的只是Destination Host Unreachable
)
为了使此配置成为可能,我是否需要在此Windows机器上具有两个接口(即一个配置为10.10.78.1/16
与其他VM对话,另一个配置为192.168.0.X/24
访问Internet)?
我了解这不是通常如何建立网络的方法,因此,如果您需要我澄清或提供更多信息,请告诉我。
192.168.0.10/24
)上,我有两个适配器。一个桥接(192.168.0.11/24
带有网关192.168.0.1
),和一个仅主机(10.10.78.1/16
没有设置网关,因为我猜到IP为的同一主机上其他VM的路由10.10.x.x/16
是链接的吗?)。Destination host unreachable
ping以下地址时,我仍然可以看到:(192.168.0.10
主机),192.168.0.1
(互联网网关),8.8.8.8
(google DNS)。我猜是因为我无法进入主机,这就是问题所在。