Seite 1 von 1
VM soll 2. Netzwerkkarte exklusiv nutzen! Host darf nicht!
Verfasst: 22.03.2010, 10:07
von doodoo
Hallo zusammen,
Folgende Konstellation:
1x Host PC mit Workstation 6.5.3
1x VM mit Windows XP
Host PC hat:
1x Netzwerkkarte für internes Firmennetz
1x Netzwerkkarte für DSL Anschluss
Dieser DSL Anschluss soll exklusiv von der VM genutzt werden und DARF nicht vom Host verwendet werden. Sonst würde der User unseren Proxy sowie Firewall umgehen. Die VM mit dem DSL Anschluss benötigt er für spezielle Programme die nicht übers Firmennetz laufen sollen.
Meine Frage, ist das möglich über die VM oder bleibt mir nichts anders übrig als nen zusätzlichen physikalischen PC hinzustellen?
Gruß, dom
Verfasst: 22.03.2010, 10:24
von Dayworker
Ich würde über "VMnetcfg" erstmal das "Automatische Bridging" rausnehmen und dann der 2.Nic einfach ein unbenutztes VMnetX (2-7 oder 9-10) als Bridge mit eigenen IP-Bereich und Gateway auf DSL übergeben. Dann sollte sämtlicher VM-Verkehr über diese 2.Nic laufen.
Verfasst: 22.03.2010, 10:36
von doodoo
ok, hab ich gemacht! also internet auf der VM über DSL klappt ... jetzt stellt sich nurnoch die frage wie ich den Host vom DSL ausschließe...
wenn ich im host die Netzwerkkarte "deaktiviere" wird sie ja in der VM auch nichtmehr erkannt oder?
einfach andere ip adresse auserhalb des netztes eintragen oder hat noch jemand ne sauberere lösung?
Verfasst: 22.03.2010, 10:45
von e-e-e
Als Erstes solltest Du Dir darüber im Klaren sein, dass eine absolut saubere Trennung nicht möglich ist, das ist halt alles ein Stück Software, weswegen z.B. die Leute von IPCop virtualisierte Lösungen nicht unterstützen.
Zusätzlich zum anderen IP-Bereich deaktiviere an der NIC alle Protokolle außer vmnet-bridged (ich weiß nicht wie das auf einem Win-Host genau heißt).
Verfasst: 22.03.2010, 11:31
von Dayworker
Also bei Linux kannst du jede HW von der Erkennung rausnehmen. Bei Windows funktioniert sowas meines Wissens nach nur indirekt, indem entweder die Treiber fehlen oder eventuell wenn man die HW auf dem Host deaktiviert. Allerdings weiß ich grad nicht, ob man deaktivierte HW in eine VM hieven kann.
Das der Host das DSL mitbenutzt, solltest du eigentlich über das Gateway für den jeweiligen IP-Bereich verhindern können.
Verfasst: 22.03.2010, 11:39
von McStarfighter
Ähm, aber eine vom Host nicht zu sehende Netzwerkkarte kann doch dann auch nicht vom Virtualisierungsprogramm erkannt werden. Ist zumindest mein Verständnis ... Aber eventuell kann VMware ja Voodoo ...

Verfasst: 22.03.2010, 11:55
von Dayworker
Hmm, jetz wo ich nochmal drüber nachdenke...hast du wohl recht.
Ich hab da im Eifer des Gefechts die Sache mit den USB-Geräten unter VMware verwechselt, denn diese lassen sich ja 1:1 in eine VM hieven.
Verfasst: 22.03.2010, 11:59
von continuum
???
dafuer kann man doch einfach der gewuenschten Nic alle protokolle ausser das VMware Bridge Protokoll entfernen ...
Verfasst: 22.03.2010, 12:00
von McStarfighter
Ich warte ja immer noch auf PCI-Passthrough bei VMware-Produkten ...

Verfasst: 22.03.2010, 12:01
von Dayworker
...geht doch manchmal schon mit vSphere und VMDirectPath.
Laut der immer mit Vorsicht zu betrachtenden
VMDirectPath Unsupported HCL auf vm-help.com geht das wohl sogar für Graka's wie die
Sapphire Radeon 4550 512MB/PCI-Ex16. Allerdings sollte man dabei auch nicht die VMware-Vorgaben für VMDirectPath vergessen...
Verfasst: 22.03.2010, 12:57
von McStarfighter
Ok, ich passe an: Ich warte ja immer noch auf PCI-Passthrough bei VMwares Hosted-Produkten ...

Verfasst: 22.03.2010, 21:13
von Dayworker
Ich auch ich auch.

Verfasst: 23.03.2010, 18:51
von McStarfighter
Ok, warten wir eben zusammen!

Verfasst: 23.03.2010, 19:12
von continuum
Ihr habt mein Beileid ...
warten auf Godot ...

Verfasst: 23.03.2010, 22:12
von McStarfighter
Ich glaube ja, daß Godot früher erscheint ...