• ベストアンサー

PFSenseをVMwareに入れて1台の中でFW

Windows機のVMWareにPFsenseを入れて、そこにSnortやSuricata、KibanaといったIDS/IPS機能を入れて…そしてそのPFSenseを通してネットをIDS/IPSを機能させながら接続する…なんてことはできるのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

こちら、VMwareではなく、VirtualBOX使いですが。 質問の内容としては、「全然できます」が回答になります。 PFsenseはFreeBSDらしいですが。 こちらでは、Fedoraなどを使っており、 つまりUnix系でもLinux系でも動くという具合 添付画像は、ホストWindows10の上に ゲストFedora35とWindows2000をウインドウモードで 結合した画像になります。 当然ゲストからのNICはホストのNICを通りますが、 その時の、FWルールはあくまでゲストが作り出した物なので、 その中では、その中のFWのルールが適応されますので。

xdfsa11a
質問者

お礼

ご回答ありがとうございます!VMwareもホスト側のNICを通ってネット接続をするので、そこをちょっと変更すればいけるのではないかと思っていました。

その他の回答 (1)

回答No.2

別の画像も1枚(これは、Unix/Linux系ディストリを入れてませんが) 混在モードで、Windows10ホストに、 XP(Lunaモード)と2000(過去の表示モード)を ウインドウ統合して表示したもの。 こんな感じで、混在して遊ぶこともできるので、結構便利です。 要するにホスト→VM→ゲストのGPUの動作をホストに返すことで、 実現しているので、VM側で書くのではなくホスト側で レンダリングさせることで、やってるので、遊べますね。 なお、Unix/Linuxの最近のGUIのXだと、 「枠」が出て邪魔くさいですが、こちらもやればやれますね。 (こっちは、おまけ投稿ですので、  元々のネット通信の件とは直接は関係はない追加です)

xdfsa11a
質問者

お礼

引き続き回答ありがとうございます。VMwareは奥が深い…。通信についてもできるようなので、色々調べてやってみようと思います。Windows2000懐かしいですね~。

関連するQ&A

  • VMware Server2.0

    VMware Server2.0の仮想マシンでそこにlinuxやwindowsをインストールして そこのホストOSに接続したりして実験したいのですが、したいので VMware Server2.0に対応している古い実験OSなのでVMware Server2.0でないと駄目なんです。 VMware Server2.0はいまでもダウンロード可能ですか?宜しくお願いします。

  • 一台のwin7pcにvmware playerを入

    一台のwin7pcにvmware playerを入れて、4つのwindowsxp pro仮想pcを構築し 、それぞれの仮想OSにリモートデスクトップで接続したいと考えています。 OS のインストールと、vmwareネットワーク設定ソフトの導入まで終わったのですが、とのようにネットワークの設定をすれば良いのか分からずにいます。 現在192.168.0.2を、windows7マシンに静的ipを割り振っており、問題なくリモートデスクトップ接続できています。 仮想pcにそれぞれ192.168.0.3、4…と割り触れたらベストなのですが、出来ないでしょうか。 ちなみに、接続元のpcはwindows7となります。

  • VMWare Player の Image は VMWare Workstation で使える?

    Windows 上で Linux を使う(勉強する)ため、VMWare の使用を検討しています。 無料の VMWare Player より Workstation の方が仮想マシンの設定変更が楽で、面倒を避けたいので、Workstation を買おうと思っています。 VMWare Player に関する情報がネットで多く、その中に、「VMware Player で vmx ファイル(Ubuntu などのVMWare Image)を指定し」とあるのですが、この vmx ファイルは VMWare Workstation でも使えるのでしょうか? すごく基本的な質問なんだろうとは思いますが・・

  • VMWare上のファイアウォールについて

    はじめまして。 VMWare上にWindowsXPをインストールしました。 VMWare上のWindowsXPからインターネットに接続できなかったのでVMWareの仮想マシンの設定のネットワークアダプタを「NAT」→「ブリッジ」に変更して接続する事ができました。 VMWare上のWindowsXPからpingコマンドは通るんですが、その逆が通りません。 ファイアウォールを有効から無効に設定してpingコマンドを実行したら通りました。 でもファイアウォールを無効にするのはちょっと・・・ ファイアウォールの設定の仕方をネットで検索して、設定を変えたりしていますがうまくできませんでした。 どのようにファイアウォールを設定すればいいのでしょうか。 宜しくお願いします。

  • VMWareについて

    windowsでVMwareを使ってubuntu8.04を読み込もうと考えているのですが、 VMwareのショートカットアイコンを起動するとInternetExplorerが表示できませんと出ます。どうすれば表示することができるのでしょうか? 環境はWinXPです。

  • VMwareで・・・

    VMwareがインストールされているホストOSが ・Windows XP 32bit版(CPUはx64対応) とします。 このVMwareに対して x64版のWindows XPや、x64版のWindows Vista等を入れて動かすことはできるでしょうか? よろしくお願いします。

  • xpでSnort試してみるがエラー

    winxp sp2 ADSL ルーター snort2.3.0 idscenter11rc4 の環境でSnort試してみましたが、 ERROR: c:\Snort\etc\snort.conf(247) => Invalid option 'include' to portscan preprossor. Fatal Error,Quitting.. とエラー表示が出ます。 IDS初心者ですがよろしくお願いします。

  • vmware fusion

    初心者ですが、 質問の内容は下手だと思いますがご理解をお願いします。 MAC及びwindows自体問題はありませんが、 インターネット接続する際、MACは問題ありませんが、 windows(vmware fusion)では、何故かインターネット接続出来ません。 ちなみに、windows vistaです。 宜しくお願いします。

    • ベストアンサー
    • Mac
  • IDS/IPSとWAFの違いについて

    IDS/IPSとWAFの違いを調べております。 IDS/IPSとWAFでは対象が異なるといった説明をよく見ます(IDS/IPSは対象がOSやL4まわりで、WAFは対象がL7のwebアプリ)。 しかし、IDS/IPSもWAFもパケットをスキャンしてシグネチャと照らして不正を検知する という動作の中で何が対象の違いを生んでいるのか? IDS/IPSでWAFと同じことがなぜできないのか? といったことがいまいち理解できず、質問させていただきたいです。 この点について現在では以下のように考えているのですが、この認識であっているでしょうか? 間違っておりましたらポイントを教えていただきたいです。 ・IDS/IPSもWAFもパケットの内容をスキャンして不正なパターンがないか  シグネチャに基づいてチェックしている。やっていることは同じ。 ・IDS/IPSもWAFもハードウェアリソース的に利用できるシグネチャ数に限度があるため、  ターゲットを制限する必要がある。 ・IDS/IPSはHTTPやFTPなど特定のアプリケーションに依存しない部分を  メインターゲットとし、その部分のシグネチャを充実させている。 ・WAFはHTTPをメインターゲットとし、HTTP関連のシグネチャを充実させている。

  • パケットアナライザソフトについて

    Linuxベースではsnortというフリーソフトがあり、それでパケット情報をキャプチャして見られるようですが、Windowsで有名なパケットアナライザソフトはありますでしょうか? また、Win、Linuxでホスト型のフリーIDSソフトなどはありますでしょうか? ご存知の方よろしくお願いします。