Ich benutze VirtualBox und würde gerne eine Testumgebung aufbauen, in der ich zwei getrennte Netzwerke miteinander verbinde (mit OpenVPN). Bisher habe ich einfach unterschiedliche Subnetze erstellt mit je zwei VMs. Je eine VM aus jedem Subnetz sind in einem gemeinamen Verbindungsnetz, sodass sie miteinaner kommunizieren können. Zwischen diesen will ich einen Tunnel aufbauen und sie bei allen anderen VMs in ihrem Subnetz als Standardgateway eintragen. Das sollte dazu führen, dass am Ende jeder mit jedem kommunizieren kann.
Problem: Trotz unterschiedlicher Subnetze, leerer Routingtabellen in allen VMs und leerem ARP Cache kann jeder jeden anpingen. Auch ohne VPN-Tunnel.
Die OS sind jeweils Debian6 ohne irgendwelche Software. Die VMs benutzen alle den "Bridge Mode".
Frage 1) Kann ich das Netzwerk irgendwie so konfigurieren, das obwohl alles geswitcht ist, nicht jeder mit jedem reden kann? (Ich bin mir recht sicher, dass das nicht geht, deshalb hab ich das auch nicht im Netzwerkboard gepostet...)
Frage 2) Falls nein, kann ich VirtualBox dazu bringen zwei interne Netze zu emulieren zwischen denen geroutet wird? Geht das vllt mit zwei physikalischen Rechnern?
Frage 3) Kann ich irgendwie anders eine Umgebung aufbauen um Routing zu testen ohne echte Hardware? (SDN?)
Im Grunde will ich diese Anleitung ausprobieren: http://wiki.openvpn.eu/index.php/Config_ServerNET_ClientNET
Problem: Trotz unterschiedlicher Subnetze, leerer Routingtabellen in allen VMs und leerem ARP Cache kann jeder jeden anpingen. Auch ohne VPN-Tunnel.
Die OS sind jeweils Debian6 ohne irgendwelche Software. Die VMs benutzen alle den "Bridge Mode".
Frage 1) Kann ich das Netzwerk irgendwie so konfigurieren, das obwohl alles geswitcht ist, nicht jeder mit jedem reden kann? (Ich bin mir recht sicher, dass das nicht geht, deshalb hab ich das auch nicht im Netzwerkboard gepostet...)
Frage 2) Falls nein, kann ich VirtualBox dazu bringen zwei interne Netze zu emulieren zwischen denen geroutet wird? Geht das vllt mit zwei physikalischen Rechnern?
Frage 3) Kann ich irgendwie anders eine Umgebung aufbauen um Routing zu testen ohne echte Hardware? (SDN?)
Im Grunde will ich diese Anleitung ausprobieren: http://wiki.openvpn.eu/index.php/Config_ServerNET_ClientNET