PDA

Показать полную графическую версию : [решено] Создание модели доменной сети в vmware workstation pro


Andreyhelpuser
21-11-2022, 18:13
Здравствуйте, помогите пожалуйста с настройкой моделирования доменной сети.
Я установил две виртуальные машины windows server 2012 r2 и windows 10.
На сервере вручную прописал настройки ipv4: ip=10.0.0.2, маска подсети=255.255.240.0, dhcp=10.0.0.2, dns=10.0.0.1
На вм с windows 10 тоже вручную прописал dns=10.0.0.2
Подключил к серверу и гостевой машине сетевой адаптер VMnet3(только для узла)- где задал настройки из подсети 10.0.0.0/20.
Развернул Active Directory, а также роли DNS и DHCP.Ввел в домен testhome.local windows 10 и настроил получение вм ip адреса по DHCP от сервера из подсети 10.0.0.0/20. (скриншоты настроек сети прикрепил).
Таким образом создал внутреннюю доменную сеть без доступа в интернет.
И вот у меня такой вопрос, как мне сделать сетевые настройки так, чтобы к серверу можно было подключаться из основной хост машины по SSH, и чтобы сервер имел выход в Интернет и раздавал интернет гостевой машине с windows 10?

sonny362
22-11-2022, 04:37
как мне сделать сетевые настройки так, чтобы к серверу можно было подключаться из основной хост машины по SSH »
Поставьте виртуалке с сервером внешний интерфейс типа bridge, и она получит адрес в вашей реальной локальной сети.

чтобы сервер имел выход в Интернет »
Пропишите на внешний адаптер в WS 2012 DHCP или (лучше) фиксированные настройки, соответствующие адресам и DNS вашей локалки.

раздавал интернет гостевой машине с windows 10? »
Ээээ... а зачем?!

Andreyhelpuser
22-11-2022, 11:42
Спасибо за информацию.
Я так понял надо на серверную вм добавить сетевой адаптер с типом подключения - Мост и выставить вручную ip настройки моей локальной сети.( у меня это gateway 192.168.1.1/24)-тут мне понятно.
А как сделать, чтобы и вм с windows 10 тоже имела выход в интернет, чтобы сервер мог контролировать доступ или отказ выхода гостевой вм в Интернет?

sonny362
22-11-2022, 12:04
вм с windows 10 тоже имела выход в интернет »
Если вам нужно заблокировать доступ по http/https - поднимите на сервере прокси и заверните в него трафик из вм Win10.
Если вообще весь трафик - то тогда поднимайте файервол и прописывайте на нём правила. А на Win10 - прописывайте сервер в качестве гейта.

Andreyhelpuser
22-11-2022, 12:58
Всё понял. Большое спасибо!!!




© OSzone.net 2001-2012