adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
vmware как замутить инет
На страницу 1 2 3
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ
Автор Сообщение
ProFfeSsoRr
Гуру
СообщениеДобавлено: Вс 26-10-08 : 23-15    Заголовок сообщения: Ответить с цитатой

Цитата:
Точек соприкосновения не так много
тем не менее они есть, и даже в "Хакере" была статья, как прорваться из виртуальной машины в хостовую. Так что всякие термоядерные вещи лучше не тестировать на компе, где важна работоспособность хостовой ОСи. Но 95% (эт как минимум) всякой заразы безболезненно можно мучать. И у меня тоже за несколько последних лет через vmware никто не прорвался.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Wadia
Гуру
СообщениеДобавлено: Вс 26-10-08 : 23-51    Заголовок сообщения: Ответить с цитатой

offtop
До сих пор нерешенная проблема. Отпишитесь, кто с этим сталкивался. Если запустить внутри ВМ приложение пытающееся получить монопольный доступ к шине сд-рома (Nero, ImgBurn, DiskJuggler, UltraISO, CloneCD и т.д.), происходит странная вещь: сама ВМ зависает, а хост не дает ничего ни открыть ни закрыть, более того любой щелчок по элементам хоста сбрасывает курсор на окно ВМ. Спасает ресет хоста.
offtop
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ProFfeSsoRr
Гуру
СообщениеДобавлено: Пн 27-10-08 : 00-22    Заголовок сообщения: Ответить с цитатой

А черт его знает. В линуксе ж диски монтируются в виртуалку! Или для записи диска нужно его не только примонтировать? Или просто виндовые писалки как-то хитро его монтируют, потому что виндовые?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
pdn_mail
Эксперт
СообщениеДобавлено: Пн 27-10-08 : 00-38    Заголовок сообщения: Ответить с цитатой

Ну так что по защите сетевого интерфейса хоста, который в принципе не должен с интернетом общаться? Есть идеи? или то что я предположил и есть решение, только надо настройки покопать?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Wadia
Гуру
СообщениеДобавлено: Пн 27-10-08 : 00-42    Заголовок сообщения: Ответить с цитатой

pdn_mail
нужен только транзит через хост в ВМ и обратно? и чтобы никакие проги хоста не имели доступа к сетевым адаптерам?

ProFfeSsoRr
с монтажом то как раз все ок. если подцепить вместо сд-привода изошник и запустить любую из вышеперечисленных программ вылезает окошко, но обе системы выживают.

причем legacy emulation отключена

ВМ работает напрямую с сд-ромом хоста. такое впечатление, что ВМ и хост его поделить между собой не могут, но опять же только при монопольном доступе. в режиме обычного чтения, такого не происходит.
----------------------
УРА! Впервые удалось не только запустить программы внутри ВМ (пробовал Nero и ImgBurn), но и стереть/записать диск )
Причина крылась в скази-драйвере из комплекта вмваре туллз. После удаления этого драйвера и перезагрузки ВМ, заработало.

 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
pdn_mail
Эксперт
СообщениеДобавлено: Пн 27-10-08 : 19-51    Заголовок сообщения: Ответить с цитатой

Да, нужен транзит через хост в ВМ и обратно и чтобы никакие проги хоста не имели доступа к сетевому адаптеру смотрящему в интернет.
Часть ответа вроде известна.
1. назначить адаптеру хоста левый IP адрес и блокировать его на шлюзе.
2. не добавлять на хост шлюз по умолчанию для интернета.
3. На самой ВМ все прописать как полагается для нормального доступа в интернет. т.е. Дать IP адрес той сети на которой сидит адаптер сервера который будет общаться с ВМ сквозь хост. IP DNS и шлюз по умолчанию.

Будет ли этого достаточно?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Wadia
Гуру
СообщениеДобавлено: Пн 27-10-08 : 22-49    Заголовок сообщения: Ответить с цитатой

А может файрвол на хост поставить и разрешить доступ только для ВМ?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
pdn_mail
Эксперт
СообщениеДобавлено: Вт 28-10-08 : 19-35    Заголовок сообщения: Ответить с цитатой

файрвол на хосте да, еще один барьер. Только правильно надо настроить, так как хост все-таки должен гулять по своей локалке. А второй карте обрезать все по самые...нехочу, кроме ВМ.
Еще такой вопрос, какой антивирь лучше всего поставить на виртуалке, чтобы ловил всякую гадость с интернета. Чтобы не в ущерб производительности? На хосте уже стоит DrWeb. Хотя боюсь этот вопрос опять разразится религиозной войной. Very Happy
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
На страницу 1 2 3
Страница 3 из 3

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы