[virtualbox] problème de filtrage réseau revue
Publié : sam. 16 mars 2013, 17:46
Bonjour,
Je viens d'installer une nouvelle machine virtuel dans virtualbox.
J'ai configuré un accé au réseau par pont pour cette machine virtuel. Par conséquent le système invité accéde à la même interface réseau que mon hôte.
J'ai remarqué quelque chose au niveau du réseau que je n'arrive pas a résoudre.
Voicie le schéma de ma virtualisation:
[internet] ==> [FAI] ==> Routeur ==> Arch Linux (aucun firewall ) ==> Virtualbox ==> Machine virtuelle Windows XP
Le problème relatif à ce schéma est principalement liè à Windows, virtualbox ou l'interface réseau je pense.
1er cas d'utilisation:
[internet] ==> [FAI] ==> Routeur ==> Arch Linux (aucun firewall ) ==> Virtualbox ==> Machine virtuelle Windows XP (firewall activé)
Lorsque que ma machine virtuel Windows XP a son firewall activé et que j'effectue un nmap à partir de mon linux sur la machine Windows XP, je n'obtiend aucune information. Or si j'effectue un nmap sur le même Windows XP mais sur une machine réelle j'obtiend des ports ouvert (les ports 139, 445 2869).
2eme cas d'utilisation:
[internet] ==> [FAI] ==> Routeur ==> Arch Linux (aucun firewall ) ==> Virtualbox ==> Machine virtuelle Windows XP (firewall désactivé)
Lorsque que ma machine virtuel Windows XP a son firewall désactivé et que j'effectue un nmap à partir de mon linux sur la machine Windows XP, j'obtiend des ports ouvert qui sont les même que sur une machine réelle avec windows XP (les ports 139, 445 2869).
Interprétation:
Théoriquement je devrais obetnir des ports ouvert sur la machine virtuelle Windows même avec son firewall activé puisque sur une machine réelle c'est bien le cas même avec le firewall.
Sur ce schéma de virtualisation on voit clairement que le linux laisse tout passé au niveau réseau donc je ne pense pas que le système hôte soit le coupable de cette bizarie.
Le coupable est je pense virtualbox qui doit gérer le réseau à sa manière.
Si j'ajoute une interface réseau réelle sur ma machine et que je réserve cette interface réseau à ma machine virtuelle cela peut-il changé ?
D'autre solution de vitualisation seront-elle plus efficace pour ce que je recherche?
Sinon que puis-je faire?
Merci de vos réponses
Je viens d'installer une nouvelle machine virtuel dans virtualbox.
J'ai configuré un accé au réseau par pont pour cette machine virtuel. Par conséquent le système invité accéde à la même interface réseau que mon hôte.
J'ai remarqué quelque chose au niveau du réseau que je n'arrive pas a résoudre.
Voicie le schéma de ma virtualisation:
[internet] ==> [FAI] ==> Routeur ==> Arch Linux (aucun firewall ) ==> Virtualbox ==> Machine virtuelle Windows XP
Le problème relatif à ce schéma est principalement liè à Windows, virtualbox ou l'interface réseau je pense.
1er cas d'utilisation:
[internet] ==> [FAI] ==> Routeur ==> Arch Linux (aucun firewall ) ==> Virtualbox ==> Machine virtuelle Windows XP (firewall activé)
Lorsque que ma machine virtuel Windows XP a son firewall activé et que j'effectue un nmap à partir de mon linux sur la machine Windows XP, je n'obtiend aucune information. Or si j'effectue un nmap sur le même Windows XP mais sur une machine réelle j'obtiend des ports ouvert (les ports 139, 445 2869).
2eme cas d'utilisation:
[internet] ==> [FAI] ==> Routeur ==> Arch Linux (aucun firewall ) ==> Virtualbox ==> Machine virtuelle Windows XP (firewall désactivé)
Lorsque que ma machine virtuel Windows XP a son firewall désactivé et que j'effectue un nmap à partir de mon linux sur la machine Windows XP, j'obtiend des ports ouvert qui sont les même que sur une machine réelle avec windows XP (les ports 139, 445 2869).
Interprétation:
Théoriquement je devrais obetnir des ports ouvert sur la machine virtuelle Windows même avec son firewall activé puisque sur une machine réelle c'est bien le cas même avec le firewall.
Sur ce schéma de virtualisation on voit clairement que le linux laisse tout passé au niveau réseau donc je ne pense pas que le système hôte soit le coupable de cette bizarie.
Le coupable est je pense virtualbox qui doit gérer le réseau à sa manière.
Si j'ajoute une interface réseau réelle sur ma machine et que je réserve cette interface réseau à ma machine virtuelle cela peut-il changé ?
D'autre solution de vitualisation seront-elle plus efficace pour ce que je recherche?
Sinon que puis-je faire?
Merci de vos réponses