防火牆設在VMWare的安全性問題 - Linux

Table of Contents

最近突然冒出個想法....
話說linux比較容易設定防火牆與router(例如使用ipcop)
所以想說把linux安裝在vmware上
然後本機端設定透過vmware裡面的linux上網.....

示意圖:

本機透過linux上網
windows │
實體網路線-------本機-----VMWare bridge------linux
(實體) (直接上網)
│ │
└───VMWare host-only──┘

這樣.....看得懂嗎....@@a
我再詳細說一次....
我的主機上安裝windows,並且安裝VMWare
(這樣的理由是...如果想打windows的電動還是可以打)
(以linux為主而把windows灌在虛擬機器的話就不能打電動了)

但是這樣一來,會因為windows的關係而造成php的效能低落(我安裝appserv)
(真的很威,vmware裡面的linux跑php效能比原生windows上的php還好)

所以我想說透過vmware,讓linux直接以bridge的方式上網
然後讓windows透過vmware的虛擬網卡,連到linux,然後上網
(沒辦法,我ip只有一個,電腦只有一台,但是記憶體有4G CPU是雙核應該撐得住)

我這種想法.....可行嗎?
跟同學問了一下,他說我本機還是windows,這樣安全性與穩定性都會有問題
畢竟網路封包進來還是會先到windows才透過虛擬機器進linux
但是可行性應該可以
我還沒實際做下去就是了.....
煩請各位前輩給些意見~
感恩~~~~

--

All Comments

Vanessa avatarVanessa2009-10-12
#1AH36ke5 老王賣瓜中
至於你同學的說法....別信了
Kristin avatarKristin2009-10-16
如果這樣會有問題,那Windows的Hyper-V就可以扔掉了
Kristin avatarKristin2009-10-17
封包的檔頭還是會直接轉往虛擬機器並不會停在本機裡
Mia avatarMia2009-10-18
我個人是猜封包會轉進去啦,可是同學說要抓還是抓得到
Delia avatarDelia2009-10-23
我是也相信要抓是抓的到,畢竟還是從那張網卡收發封包
但我想知道當我不理那些封包的時候,單純轉發會不安全嗎?
Ophelia avatarOphelia2009-10-25
我是覺得不會...不然連switch都可以視為不安全...(大概啦)
Sandy avatarSandy2009-10-29
耶?怎麼弄啊,好想知道喔,怎麼告訴windows連線先走
Robert avatarRobert2009-10-31
vm gueset 然後只有vmware 直接走外面?
Candice avatarCandice2009-11-05
好像和我一直不會的雙網卡設定有相關耶,怎麼告訴程式
它該走哪一張網卡。
Mary avatarMary2009-11-06
linux要有兩個ip 一個實體 一個虛擬
Hazel avatarHazel2009-11-10
兩個之間做nat windows也設虛擬ip 然後gateway設linux
的虛擬ip
Zora avatarZora2009-11-13
總之 你就當作linux windows atu-r 一起插在一個switch上
Victoria avatarVictoria2009-11-18
感謝buganini的說明,有點通小弟一些東西
Cara avatarCara2009-11-21
現在用pfsense,bridge網卡當WAN,VMnet1當LAN
Hazel avatarHazel2009-11-22
設定VMnet1的gateway指向pfsense,DNS也指向pfsense
Tom avatarTom2009-11-25
安全性可能真的沒問題吧...穩定性就再研究了~XD
Regina avatarRegina2009-11-26
用一用後發現...接在pfsense後面沒辦法連vpn出去...
請問該怎麼解阿?
Jacky avatarJacky2009-11-28
防火牆的port要開通呀
Megan avatarMegan2009-11-29
無論如何 不會比一台ip分享器方便穩定
Agatha avatarAgatha2009-12-03
哪一種vpn ? 並不是所有 vpn 都能過 nat 的喔
Edward Lewis avatarEdward Lewis2009-12-08
要連到外面的pptpd,我之前在別的NAT底下可以
Erin avatarErin2009-12-12
應該是我要加什麼設定吧...查不太到什麼文件...@@a
Una avatarUna2009-12-20
嗯 你忘記NAT rule了
還是你是用pFsense的pptp?
Agatha avatarAgatha2009-12-24
玩這麼複雜 其實不如一台報廢電腦架nat = ="
各方面都好多了....