Snow Leopard под управлением Fusion имеет виртуальные порты, невидимые для wireshark

0

Win XP SP3 в fusion может выходить в сеть через аэропорт макинтоша либо в режиме моста, либо в нормальном режиме. у мака есть статический ip. окна установлены на dhcp.

ifconfig на Mac показывает

en1: inet 192.168.1.43, маска сети 0xffffff00, широковещательная передача 192.168.1.255

vmnet1: сетевая маска 172.16.193.1, 0xffffff00, широковещательная передача 172.16.193.255

vmnet8: сетевая маска 172.16.143.1 0xffffff00, широковещательная рассылка 172.16.143.255

ipconfig на windows показывает

DNS-суффикс для конкретного подключения. : Главная

    IP Address. . . . . . . . . . . . : 192.168.1.42
    Subnet Mask . . . . . . . . . . . : 255.255.255.0
    Default Gateway . . . . . . . . . : 192.168.1.1

когда настройки сетевого адаптера в fusion изменяются на NAT, а ipconfig освобождается и обновляется, тогда ipconfig показывает

    Connection-specific DNS Suffix  . : localdomain

    IP Address. . . . . . . . . . . . : 172.16.143.132
    Subnet Mask . . . . . . . . . . . : 255.255.255.0
    Default Gateway . . . . . . . . . : 172.16.143.2

Это показывает, что виртуальная машина сейчас проходит через подсеть vmnet8 Wireshark, но не обнаруживает vmnet8, только en0 и en1-и en1 получает весь трафик. Почему нет vmnet8? Почему vmnet8 получает маршрутизируемый адрес? не должен ли это быть один из тех не маршрутизируемых 192.xxx.xxx.xxx или 10.xxx.xxx.xxx номеров? И даже если Windows соединена мостом и использует 192.168.1.42, маленький макинтош на Mac продолжает спрашивать, может ли vmnet-natd общаться с сетью, поэтому я знаю, что он активен.

Я вижу пакеты, идущие на ip окон, но он смешивается с трафиком, идущим на mac (как и следовало ожидать, поскольку они оба используют один и тот же аэропорт), но все идет по en1.

(Кстати, я не понимаю, почему шлюз в Windows не 172.16.143.1, а скорее .2 - ведь окно windows не должно общаться с vmnet8?)

Та же самая ситуация существует, когда кто-то использует параллели вместо слияния. За исключением этого случая в Wireshark появляются 2 vNIC. Однако они молчат и никогда не используются.

aquagremlin
источник

Ответы:

1

Ну, люди из VMWare сказали, что эти интерфейсы невидимы для wireshark, и можно использовать специальный инструмент, VMWare-sniffer.

И между прочим, 172.xxx.xxx.xxxэто не маршрутизируемые адреса, поэтому у меня в мозгу переполнен буфер.

Что касается .2, это просто способ VMWare настроить его.

aquagremlin
источник