查看: 2151|回复: 3
收起左侧

COMODO防火墙无法拦截虚拟机发出的IP包

[复制链接]
zerocd
发表于 2009-7-17 12:14:55 | 显示全部楼层 |阅读模式
今天在做802.1x实验,要模拟一个网络,但是直接用192网段会影响到同网段其他主机,所以改为172网段,结果发现仍然有影响,所以想办法把172网段和外网隔离但又不影响自己正常访问网络。
虚拟机用的桥接模式,IP地址172.16.1.0/24,然后将COMODO得防火墙全局规则阻止172.0.0.0-172.255.255.255网段所有IP出/入,将自己主机和另一台主机(物理主机)网卡设置第二个IP为172.16.1.1和172.16.1.2,ping不通,但是将虚拟机IP设置为172.16.1.3,能ping通。
看来桥接模式相当于另一台主机了,COMODO只拦截本机,不能拦截虚拟机。
不知道有没有办法让虚拟机之间互通,虚拟机和外网隔离,但主机又能正常上网的办法?
guohouzuo
发表于 2009-7-17 14:55:36 | 显示全部楼层
在防火墙高级设置里面有个。。有个miscellaneous选项卡,最后一项是moniter other NDIS driver什么什么的,把那个选项打个勾,再看看能不能拦截到虚拟机的包了

评分

参与人数 1经验 +4 收起 理由
Magis + 4 不知是否有完整NDIS过滤的都可以拦截VM的包

查看全部评分

zerocd
 楼主| 发表于 2009-7-17 16:15:49 | 显示全部楼层
谢谢ls,问题已经解决了,就是你说的那个选项
中文版里叫“监控TCP/IP外的其它NDIS协议”
guohouzuo
发表于 2009-7-17 17:26:06 | 显示全部楼层
呵呵~好像除了comodo,别的没有多少防火墙有这个功能,所以说comodo防火墙相当强大么!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 14:43 , Processed in 0.123113 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表