
Estoy intentando hacer un análisis de malware en Vmware. Tengo dos máquinas virtuales ejecutándose: Windows XP y Windows 7.
Estoy usando Windows XP como sistema operativo principal en VMware para análisis de malware y está configurado solo en el segmento 18 del host de VM. Mientras que Windows 7 (instalado en VMware) tiene dos NIC virtuales instaladas. Uno se conecta a Internet y el otro se conecta solo al segmento 18 del host de VM (el mismo segmento donde también se conecta Windows XP)
Quiero que el tráfico de Internet de Windows XP vaya primero a Windows 7 y luego Windows 7 lo envíe a Internet. He instalado varias herramientas de análisis de red en Windows 7 para capturar el tráfico enviado por el malware en Windows XP.
¿Alguien puede ayudarme a lograr este escenario?
Respuesta1
Creo que esto requiere que uses la caja de Windows 7 como enrutador para el tráfico.
Con suerte, esto cubre todos los puntos necesarios; generalmente configuro máquinas virtuales Linux para hacer esto ahora, pero creo que esto funciona con Windows 7.
Configure Windows 7 con dos tarjetas de red - - Interno con IP 192.168.0.1 255.255.255.0 SIN puerta de enlace
- Externo con máscara de dirección IP y puerta de enlace según lo requiera su conexión a Internet conectado al vSwitch conectado al adaptador físico que tiene acceso a Internet Usted deberá activar el servicio de enrutamiento y acceso remoto
Windows Xp tiene un adaptador de red conectado al vswitch interno al que también está conectada la tarjeta interna de la caja de Windows 7. No hay nada más conectado a este vSwitch La dirección IP de Windows XP es IP 192.168.0.2 255.255.255.0 Puerta de enlace 192.168.0.1
Si usa vmWorkstation, no serán vSwitches (creo). No estoy seguro de que vmPlayer pueda hacer esto.