当前位置:   article > 正文

VMvare进行靶场环境搭建,防火墙连接[物理主机,攻击机,靶机],主机与VM虚拟网卡拓扑形象,web连接防火墙报错

VMvare进行靶场环境搭建,防火墙连接[物理主机,攻击机,靶机],主机与VM虚拟网卡拓扑形象,web连接防火墙报错

配置目标

两块虚拟网卡分别为vmnet1和vmnet8

vmnet1配置两个网段192.168.20.1/24和192.168.30.1/24

其中192.168.20.0网段将防火墙管理接口0/0/0,接口地址为192.168.20.100和物理机192.168.20.1/24进行连接

其中192.168.30.0网段将防火墙1/0/0接口,接口地址为192.168.30.254/24和靶机win2008地址为192.168.30.10/24进行连接

vmnet8配置一个网段192.168.10.1/24

防火墙接口1/0/1,接口地址为192.168.10.254和攻击机kali地址为192.168.10.0/24进行连接

拓扑形象

d858251aa4e343438eb6f7497b3b43b5.png

 

配置VMnet1网卡

添加地址192.168.20.1/24

添加地址192.168.30.1/24

45406f2f3c6246bb997c82cb94ccf589.png

配置VMnet8网卡

添加地址192.168.10.1/24

d175353d100648b3a578eea0f556074c.png

通过VM打开虚拟防火墙设置页面配置网络适配器

 615a78a58f174ea5931add00ff63171b.png

  • 网络适配器:自定义(VMnet1仅主机) //接物理机
  • 网络适配器2:自定义(VMnet1仅主机) //接靶机
  • 网络适配器3:自定义(VMnet8 NAT) //接攻击机

配置防火墙管理接口及服务并打开防火墙web页面配置接口地址及区域

f59286f3da2c4de7afa9f3ee82d99dae.png

 

 a5a04831453240b4b4a16783da9374d6.png

 配置安全策略dmz和untrust区域互通

59531bed9e6e4e89985c6b576095501d.png

 

配置win2008网卡及地址

ae48cee3de204779a67fe60c329e7bf8.png

 

8a8ecd1b9e47427c87976e7afdbb259f.png

此处还需配置默认网关地址为192.168.30.254(截图时忘配了) 

 

配置kali地址并和win2008进行通信

9cf85e78c6a4432d88e32fcc7b8861de.png

一样需配置网关地址为192.168.10.254

验证防火墙策略配置及接口连接

86b5a78c78c54c66b9f574e7e5a6b7ed.png

 

web连接防火墙报错:未发送数据或连接超时

1.关闭物理机系统防火墙

2.重启防火墙虚拟机

3.根据防火墙型号的不同,管理接口可能需要打开服务,进入管理口输入以下命令service-manage enable

4.给管理接口换一个IP地址

 

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/菜鸟追梦旅行/article/detail/430481
推荐阅读
相关标签
  

闽ICP备14008679号