PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Firewall tunnelt nicht bis zur Virtuellen Maschine (VMWare 4)



MagData
03.05.05, 08:53
Hi,

wir haben bei uns eine Firewall laufen, die u.a Internet und LAN voneinander trennt. Es ist möglich, über einen SSH-Tunnel betsimmte Rechner im LAN zu erreichen. So war es bisher möglich, an einen IMAP Server von außen über einen SSH-Tunnel zu gelangen. Nun haben wir einen neuen IMAP Server in einer Virtuellen Maschine laufen. Dieser ist seltsamerweise nicht über einen Tunnel zu erreichen, obwohl das Hostsystem erreichbar ist. Die Virtuelle Maschine (die erste von zweien auf dem Host-Rechner) hat eine eigene MAC-Adresse und eine eigene IP-Adresse. Es wird Bridged-Network benutzt. Beide Adressen sind nicht ein zweites Mal in dem Netzwerk vergeben.

Hat jemand eine Idee, warum die virtuelle Maschine über Firewall nicht zu erreichen ist? Paketfilter-Regeln sind in diesem Fall die selben wie für die anderen Rechner, bei denen der Zugriff funktioniert. Ich vermute es hat was mit der Tatsache zu tun, dass wir den Server in einer VM laufen haben.

Für Tipps bin ich dankbar

Nachtrag: Die Firewall sitzt in einem anderen Netz. Dazwischen hängt noch ein Router. Eine Vermutung war noch, dass VMWare (aus welchem Grund auch immer) nur Verbindungen aus dem gleichen Netz zulässt. Hat jemand ähnliche Erfahrungen gemacht?

Gruß
Mag

pixel
03.05.05, 12:22
Hallo,

soweit ich weiß macht VMWare ein NAT zwischen dem physikalischen und dem virtuellen Net-Device. Somit denke ich nicht das du den Tunnel direkt aufbauen kannst da diese Schicht wie ein weitere Router spielt.
Genau weiß ich es aber nicht.

Viele Grüße
pixel