Wprowadzenie
GSN3 czyli Graphical Network Simulator to doskonałe oprogramowanie do testowania i nauki sieci komputerowych, cyberbezpieczeństwa, systemów operacyjnych itd. Składa się z serwera, klienta oraz opcjonalnie maszyny wirtualnej.
W tym wpisie pokażę pewne przygody z interfejsami jakie mnie spotkały podczas czystej instalacji GNS3 i wykorzystania VirtualBox oraz VMWare Workstation Pro.
Maszyna wirtualna dla GNS3 ma dwa interfejsy sieciowe: pierwszy powinien pracować w trybie Host-Only, drugi w trybie NAT. Problem pojawił się (nadal nie wiem jaki był powód) taki, że podczas importu z pliku OVA interfejsy zostały przypisane błędnie. Wobec tego maszyna nie miała dostępu do sieci LAN ani do Internetu, a z hosta do maszyny dostępu także nie było. Problem pojawił się na obu maszynach zarówno VirtualBox jak i VMWare. Przy innej instalacji (po imporcie z pliku OVA) pierwszy interfejs był ustawiony poprawnie ale drugi nie został w ogóle podłączony. Innym razem oba interfejsy były podłączone do losowo wybranych kart. Kolejna instalacja miała podłącznie już niby poprawne bo pierwsza karta został powiązana do karty Host-Only a druga do NAT ale ten NAT nie działał. Pomogła zmiana na Sieć NAT.
Generalnie
- pierwsza karta w GNS3 VM powinna być łączona do karty ‚Host-Only’ co zapewni komunikację z hostem lokalnym. Za jej pomocą będzie można się logować do maszyny wirtualnej na interfejs webowy.
- druga karta powinna być łączona do ‚NAT’ (lub poprawnie ustawionej ‚Sieć NAT’). To jest łącze dla dostępu do sieci LAN i Internetu.
Interfejsy sieciowe maszyny wirtualnej GNS3 (VirtualBox)
Cechą charakterystyczną GNS3 jest adresacja karty NAT (VirtualBox) – gość dostaje adres 10.0.2.15. Jeśli taki adres zobaczysz po uruchomieniu maszyny wirtualnej to masz problem bo nie dostaniesz się na jej interfejs web. Poniżej przykład uruchomione maszyny GNS3 z pomylonymi interfejsami
W takim przypadku trzeba pokombinować: po pierwsze zamienić miejscami interfejsy maszyny: zatrzymać maszynę, i w sekcji sieci ustawić je odwrotnie. Poniżej przykład oryginalny po instalacji (VirtualBox).
Wygląda poprawnie ale to nie działało! Konieczna była zmiana kolejności: pierwsza karta to NAT a druga Host-Only. Tych adapterów HO możemy mieć więcej i trzeba wybrać jeden z nich. Domyślnie w GNS3 oba interfejsy są ustawione w tryb DHCP Clinet zatem na tym interfejsie HO w naszym hoście powinien być ustawiony poprawny adres oraz także włączony DHCP Server. Ustawienia te znajdziemy w oknie VirtualBox (nie maszyny ale głównym programie) menu Plik/Narzędzia/Network Manager. Jedną z tych kart przeznaczamy na komunikacje lokalną z GNS3 VM:
Włączamy na niej serwer DHCP:
Po restarcie maszyny mamy już poprawny interfejs i adres IP dla pierwszej karty:
Możemy na ten IP logować się na usługę WWW jak i SSH działającą na maszynie wirtualnej (ale tylko z tego samego hosta bo ten adres jest ustawiony na interfejsie Host-Only):
Po zalogowaniu mamy menu:
Wybieramy Shell i wpisujemy polecenie pokazujące interfejsy sieciowe:
Wykonajmy też test dostępu do sieci LAN jak i Internetu:
NAT i Sieć NAT
Te dwa tryby są podobne ale różnią się działaniem i przeznaczeniem.
- NAT: każdy host ma swój własny wirtualny router z translacją adresów czyli NAT co oznacza, że nie ma komunikacji miedzy takimi hostami (każdy ma dostęp do sieci LAN hosta oraz dalej). Interfejs NAT jest też zawsze gotowy do pracy.
- Sieć NAT: jest tworzona wirtualna sieć wewnętrzna i do niej są podpinane maszyny wirtualne, każda z nich widzi pozostałe, wszystkie wychodzą na świat za pomocą jednego, wspólnego NAT. Sieć NAT trzeba przygotować przez podanie jej parametrów.
Interfejsy sieciowe maszyny wirtualnej GNS3 (VirtualBox)
Pracując z VMWare Workstation PRO pojawiały się podobne problemy. W tym oprogramowaniu sieć ustawiamy w menu Edit/Virtual Network Monitor. Domyślnie widnieje tam 8 lub 9 pozycji: początkowe są w trybie Host-Only, ostatni 8 lub 9 w trybie NAT. Domyślnie GNS3 łączy swój pierwszy interfejs do sieci VMnet1 (Host-Only) a drugi do VMnet8 (NAT). I znowu, jeśli te interfejsy są ustawione nieprawidłowo lub ich nie masz to będzie problem z GNS3. Poniżej przykładowe okno menadżera sieci:
W ustawieniach sieciowych maszyny wirtualnej pierwszy interfejs sieciowy podłączamy do karty Host-Only (nie ma znaczenia której, byle działała), a drugi do karty z NAT (też nie ma znaczenia jaka, byle dzialała).
Konfiguracja adresacji wewnątrz maszyny GNS3
Innym problemem mogą być błędnie skonfigurowane adresy na interfejsach w maszynie. Sprawdzimy je za pomocą polecenia ‚ip a’ natomiast zmienić można korzystając z menu głównego GNS3 Network:
Uruchomiony zostanie program nano i wczyta plik konfiguracji sieciowej. Uwaga: po zapisanie pliku maszyna automatycznie się zrestartuje. Przykładowy plik konfiguracyjny wygląda tak:
Oba interfejsy sieciowe czyli pierwszy (eth0 – podłączony do karty Host-Only) oraz eth1 (podłączony do NAT) są ustawione w tryb automatycznego pobierania adresu IP. Możesz to zmienić o ile dostosujesz konfiguracje swoich interfejsów sieciowych. Przy interfejsie NAT raczej zostawiamy DHCP, przy Host-Only też można ale można też wpisać adresy ręcznie byle zgodne z wybraną kartą Host-Only)
Zatem przy imporcie z OVA i tworzeniu nowej maszyny wirtualnej trzeba zwrócić szczególną uwagę na problem kolejności i typu kart sieciowych.













