Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Windows Firewall block all except vmware workstation verkeer

Pagina: 1
Acties:

  • C6DL
  • Registratie: Januari 2015
  • Laatst online: 16-09 19:31
Ik probeer in windows firewall een situatie werkend te krijgen waar ik helaas op vast loop.
Al het verkeer moet op de host geblokkeerd worden > behalve de application VMWare workstation en het internet verkeer dat hierin actief is.

Ik wil dus kunnen browsen in een VM, terwijl de host verder niets door laat.
Dus geen verkeer op de host zoals windows updates e.d
Maar ook geen updates binnen de vm.

Op de host heb ik ingesteld: all outbound connections BLOCK
uitzondering toegevoegd: VMware workstation.exe ALLOW

Helaas werkt dit niet :*)
Als ik in de logging kijk, zie ik dat hij hem dropt met een intern address 10.0.0.x adres dat naar buiten wilt.
Dit klopt omdat hij gebruik maakt van NAT op de host

Iemand een idee hoe ik dit werkend kan krijgen?

[ Voor 6% gewijzigd door C6DL op 09-10-2016 16:24 ]


  • Croga
  • Registratie: Oktober 2001
  • Laatst online: 18-11 15:42

Croga

The Unreasonable Man

Dit ga je met Windows Firewall niet opgelost krijgen....

Je PC is in feite een router geworden voor je VM. Windows Firewall is niet in staat om als router-firewall te fungeren. Hij kan alleen alles blokken of alles door laten. Het internet verkeer wat door je VM gegenereerd wordt is simpelweg niet getriggered door de VMWare executable.

Je zult dus een fatsoenlijke software firewall moeten installeren die je op basis van IP in kunt stellen.

  • C6DL
  • Registratie: Januari 2015
  • Laatst online: 16-09 19:31
Croga schreef op zondag 09 oktober 2016 @ 16:26:
Dit ga je met Windows Firewall niet opgelost krijgen....

Je PC is in feite een router geworden voor je VM. Windows Firewall is niet in staat om als router-firewall te fungeren. Hij kan alleen alles blokken of alles door laten. Het internet verkeer wat door je VM gegenereerd wordt is simpelweg niet getriggered door de VMWare executable.

Je zult dus een fatsoenlijke software firewall moeten installeren die je op basis van IP in kunt stellen.
Edit:

Heb een rule aangemaakt allow UDP en TCP verkeer..
Nu kan ik internetten binnen mijn VM

Lijkt erop alsof het toch werkt ? _/-\o_

  • Croga
  • Registratie: Oktober 2001
  • Laatst online: 18-11 15:42

Croga

The Unreasonable Man

C6DL schreef op zondag 09 oktober 2016 @ 16:28:
Edit:

Heb een rule aangemaakt allow UDP en TCP verkeer..
Nu kan ik internetten binnen mijn VM

Lijkt erop alsof het toch werkt ? _/-\o_
Das mooi maar nu heeft je host ook weer volledige toegang

  • biomass
  • Registratie: Augustus 2004
  • Laatst online: 18-11 07:03
Bridge de VM netwerkkaarten en geef je NIC in je host OS een IP dat niet in je netwerk zit.