Para configurar correctamente la red en una máquina virtual utilizando nmtui, debes entender
cómo se configuran las direcciones IP y la conectividad en tu entorno. Vamos a desglosar la
configuración que has proporcionado y cómo obtener y usar las direcciones IP adecuadas.
1. Dirección IP Física y Virtual:
o La dirección IP física es la que tu máquina física utiliza para conectarse a la red.
En tu caso, es [Link].
o La dirección IP virtual es la que asignarás a tu máquina virtual. Esta dirección
debe ser de la misma subred que la IP física si deseas que ambas máquinas se
comuniquen entre sí y con otros dispositivos en la red.
2. Configuración en nmtui:
o Addresses: Aquí, debes especificar la dirección IP que deseas asignar a tu
máquina virtual. Puedes elegir una dirección IP que no esté en uso en tu red. Si tu
red física utiliza el rango 192.168.0.x, puedes asignar, por ejemplo, [Link]
a tu VM.
o Gateway: Debes ingresar la puerta de enlace predeterminada de tu red. En tu
configuración física, la puerta de enlace es [Link].
o DNS Servers: Puedes usar servidores DNS públicos como [Link] y [Link], o los
que se utilizan en tu red.
3. Ejemplo de Configuración: Basándonos en tu entorno, la configuración en nmtui
para tu VM podría ser:
o Addresses: [Link]/24 (Asegúrate de que esta IP no esté en uso por otro
dispositivo en la red)
o Gateway: [Link]
o DNS Servers: [Link], [Link]
4. Pasos para Configurar nmtui:
o Abre nmtui en tu máquina virtual.
o Selecciona "Edit a connection".
o Elige la interfaz de red (por ejemplo, enp0s3).
o Configura la sección de IPv4 CONFIGURATION como se ha descrito
anteriormente.
o Guarda y sal de nmtui.
o Reinicia la interfaz de red o la máquina virtual para aplicar los cambios.
Este sería un ejemplo de cómo debería verse tu configuración en nmtui:
Addresses: [Link]/24
Gateway: [Link]
DNS Servers: [Link], [Link]
Este es un buen punto de partida para configurar la red de tu VM. Si necesitas ayuda adicional o
tienes problemas de conectividad, por favor házmelo saber.
Adaptador e Interfaz de red
Adaptadores de Red Virtuales: Los adaptadores de red virtuales (o NICs virtuales) son
dispositivos de software que emulan el comportamiento de un adaptador de red físico en un
entorno virtualizado. Estos adaptadores permiten que las máquinas virtuales (VMs) se conecten a
redes tanto internas como externas. Aquí hay algunas características clave:
1. Emulación de Hardware: Los adaptadores de red virtuales simulan las funciones de un
adaptador de red físico, permitiendo que una VM se comunique a través de redes como si
tuviera su propio adaptador de red dedicado.
2. Conexión de Redes: Pueden conectarse a diferentes tipos de redes, como redes virtuales
privadas, redes internas de VM, o redes externas.
3. Administración de Tráfico: Los adaptadores de red virtuales pueden gestionar y
monitorizar el tráfico de red, proporcionando funciones avanzadas como el filtrado de
paquetes y la configuración de VLANs.
4. Facilidad de Configuración: Permiten una configuración y gestión flexible a través de
la interfaz del software de virtualización, como VMware, Hyper-V, o VirtualBox.
Interfaz de Red: Una interfaz de red es un punto de conexión entre un dispositivo de red y una
red de comunicaciones. Las interfaces de red pueden ser físicas o virtuales y son responsables de
enviar y recibir datos a través de la red. Existen varios tipos de interfaces de red:
1. Físicas: Estas son las interfaces que existen en hardware, como las tarjetas de red (NICs),
los puertos Ethernet, y las interfaces inalámbricas (Wi-Fi).
2. Virtuales: Son las interfaces creadas por software que emulan una interfaz de red física,
como los adaptadores de red virtuales y los túneles VPN.
3. Loopback: Es una interfaz virtual utilizada principalmente para pruebas y diagnósticos.
Por ejemplo, en los sistemas operativos, la dirección IP [Link] es la dirección de
loopback.
4. Interfaces de Red Virtualizadas: En entornos de virtualización, las VMs utilizan
interfaces de red virtualizadas que se conectan a redes físicas o virtuales a través de
adaptadores de red virtuales.
VirtualBox Network Settings
Las máquinas virtuales que se ejecutan en VirtualBox se pueden conectar a diferentes redes.
VirtualBox ofrece múltiples modos de red para máquinas virtuales. Esta publicación del blog
cubre la configuración de red de VirtualBox para ayudarlo a configurar VirtualBox de la mejor
manera posible para satisfacer sus necesidades.
Tipos de adaptadores de red virtuales en VirtualBox
Un adaptador de red virtual es un dispositivo físico emulado por software. Hay seis tipos de
adaptadores virtuales que VirtualBox puede virtualizar.
AMD PCnet-PCI II (Am79C970A). Este adaptador de red está basado en un chip AMD
y se puede utilizar en muchas situaciones. En cuanto a los invitados de Windows, este
adaptador de red se puede utilizar para versiones anteriores de Windows (como Windows
2000) porque las versiones más nuevas de Windows, como Windows 7, 8 y 10, no
contienen un controlador integrado para este adaptador. Originalmente, el dispositivo
PCIAm79C970Acontenía un controlador de chip único de 10 Mbit y el motor DMA
estaba integrado. Este adaptador de red también es compatible con la tecnología Magic
Packet de AMD para activación remota.
AMD PCnet-FAST III (Am79C973). Este adaptador de red virtualizado es compatible
con casi todos los sistemas operativos invitados que pueden ejecutarse en VirtualBox.
GRUB (el gestor de arranque) puede utilizar este adaptador para el arranque en red. De
manera similar al adaptador de red anterior, este se basa en un chip AMD.
Intel PRO/1000 MT Desktop (82540EM). Este adaptador funciona perfectamente con
Windows Vista y versiones más recientes de Windows. La mayoría de las distribuciones
de Linux también son compatibles con este adaptador.
Servidor Intel PRO/1000 T (82543GC). Windows XP reconoce este adaptador sin
instalar controladores adicionales.
Servidor Intel PRO/1000 MT (82545EM). Este modelo de adaptador es útil para
importar plantillas OVF desde otras plataformas y puede facilitar el proceso de
importación.
El adaptador de red paravirtualizado (virtio-net) es un caso especial. En lugar de
virtualizar el hardware de red compatible con la mayoría de los sistemas operativos, un
sistema operativo invitado debe proporcionar una interfaz de software especial para
entornos virtualizados. Este enfoque permite evitar la complejidad de la emulación del
hardware de red y, como resultado, puede mejorar el rendimiento de la red.
VirtualBox admite los controladores de red virtIO estándar de la industria. Los controladores de
red VirtIO son parte del proyecto KVM y son de código abierto. Estos controladores están
disponibles para Linux con kernel 2.6.25 o posterior y para Windows, incluidas versiones
anteriores como Windows 2000, XP y Vista.
Modos de red de VirtualBox
VirtualBox ofrece una larga lista de modos de red, lo que constituye una de las características
más interesantes de la configuración de red de VirtualBox. Cada adaptador de red virtual se
puede configurar por separado para que funcione en un modo de red diferente. Por ejemplo,
puede configurar el modo
NAT
para el adaptador 1 y el modo
Host-only
para el adaptador 2. Puede seleccionar el modo de red en el
menú desplegable
Attached to .
Not attached
Hay un adaptador de red virtual instalado en una máquina virtual, pero falta la conexión de red,
como cuando desconecta el cable de red Ethernet cuando usa un adaptador de red físico. Este
modo puede resultar útil para realizar pruebas. Por ejemplo, puede habilitar este modo de red
durante un breve período para emular la desconexión del cable. Cuando desactiva el modoNo
conectadocambiando a otro modo de red, la conexión de red vuelve a estar disponible. También
puede comprobar si un cliente DHCP obtiene la dirección IP correctamente, si la aplicación
adecuada puede reanudar la descarga después de una interrupción del enlace o pérdida de
paquetes, etc.
En lugar de utilizar el modo de redNo conectado, puede utilizar cualquier otro modo de red sin
marcar la casilla de verificaciónConectado por cable. Puede marcar o desmarcar la casilla de
verificación cuando una máquina virtual está en estado de ejecución (consulte la captura de
pantalla anterior). No olvide hacer clic enAceptarpara aplicar los cambios en la configuración de
red de la máquina virtual.
NAT
Este modo de red está habilitado para un adaptador de red virtual de forma predeterminada. Un
sistema operativo invitado en una máquina virtual puede acceder a los hosts en una red de área
local (LAN) física mediante un dispositivo NAT (traducción de direcciones de red) virtual. Las
redes externas, incluida Internet, son accesibles desde un sistema operativo invitado. Una
máquina invitada no es accesible desde una máquina host ni desde otras máquinas en la red
cuando se utiliza el modoNATpara la red de VirtualBox. Este modo de red predeterminado es
suficiente para los usuarios que desean utilizar una máquina virtual solo para acceder a Internet,
por ejemplo.
La dirección IP del adaptador de red VM se obtiene a través de DHCP y las direcciones IP de la
red utilizadas en este modo de red no se pueden cambiar en la GUI. VirtualBox tiene un servidor
DHCP y un motor NAT integrados. Un dispositivo NAT virtual utiliza el adaptador de red físico
del host VirtualBox como interfaz de red externa. La dirección predeterminada del servidor
DHCP virtual utilizado en el modo NAT es [Link] (esta también es la dirección IP de la puerta
de enlace predeterminada para una VM). La máscara de red es [Link].
Si configura los adaptadores de red de dos o más máquinas virtuales para utilizar el modoNAT,
cada máquina virtual obtendrá la dirección IP [Link] en su propia red aislada detrás de un
dispositivo NAT virtual privado. La puerta de enlace predeterminada para cada máquina virtual
es [Link]. En VirtualBox, las direcciones IP no se modifican cuando se utiliza el modoNAT,
como puede ver a continuación:
Para habilitar el modoNAT para una VM con VBoxManage, ejecute el siguiente comando:
VBoxManage modifyvm nombre_VM –nic1 nat
Dónde:
VM_namees el nombre de su máquina virtual;
nic1es el número del adaptador de red virtual;
nates el nombre del modo de red de VirtualBox que necesita configurar.
El reenvío de puertos se puede configurar directamente desde la ventana de configuración de red
de la máquina virtual de VirtualBox haciendo clic en el botónReenvío de puertos(que se ve en la
captura de pantalla anterior). Puede encontrar información detallada sobre cómo configurar el
reenvío de puertos en la configuración de red de VirtualBox a continuación, después de la
secciónModos de red.
Red NAT
Este modo es similar al modoNATque se utiliza para configurar un enrutador. Si utiliza el
modode red NATpara varias máquinas virtuales, pueden comunicarse entre sí a través de la red.
Las máquinas virtuales pueden acceder a otros hosts en la red física y pueden acceder a redes
externas, incluido Internet. Cualquier máquina de redes externas, así como aquellas de una red
física a la que está conectada la máquina host, no puede acceder a las máquinas virtuales
configuradas para usar el modode red NAT(de manera similar a cuando configura un enrutador
para acceso a Internet desde su red doméstica). No puede acceder a la máquina invitada desde la
máquina host cuando usa el modode red NAT(a menos que esté configurando el reenvío de
puertos en la configuración de red global de VirtualBox). Un enrutador NAT VirtualBox
integrado utiliza un controlador de interfaz de red física del host VirtualBox como interfaz de red
externa (como es el caso del modoNAT).
La dirección y el nombre de la red se pueden cambiar en las preferencias globales de VirtualBox
(Archivo > Preferencias). En el panel izquierdo de la ventanaPreferencias, seleccioneRedpara
acceder a la configuración de red global de VirtualBox y, a continuación, haga doble clic en su
red NAT existente para editar la configuración (también puede agregar una nueva red o eliminar
una red existente haciendo clic en los íconos+ox).
En la pequeña ventana emergente que aparecerá, también es posible
habilitar/deshabilitar DHCP, IPv6 y configurar el reenvío de puertos.
La dirección predeterminada de NatNetwork es [Link]/24.
La IP de la puerta de enlace predeterminada es [Link](la plantilla xxx1 se utiliza para asignar la
IP de la puerta de enlace predeterminada). Por ejemplo, si crea una nueva red virtual para el
modode red NATen VirtualBox y configura la dirección de red [Link]/24, la dirección IP
de la puerta de enlace en esta red será [Link]. No puede cambiar la dirección IP de la
puerta de enlace para la red utilizada en el modode red NATni cambiar el rango de direcciones IP
emitidas por el servidor DHCP. De manera similar, la dirección IP del servidor DHCP es [Link]
de forma predeterminada (se utiliza la plantilla xxx3).
En la captura de pantalla se muestrala configuración IP de la máquina virtual Windows 7 que se
ejecuta en VirtualBox con un adaptador de red virtual configurado en el modode red NAT .
Si no desea editar la configuración de red de VirtualBox en la GUI, puede agregar una nueva red
NAT con VBoxManage usando el comando:
VBoxManage natnetwork agregar –netname natnet1 –network “[Link]/24” –enable
Dónde:
natnet1 es el nombre de la red NAT;
[Link]/24 es la dirección de esa red NAT.
Si desea configurar un adaptador de red de VM para utilizar el modode red NAT con
VBoxManage, ejecute el siguiente comando:
VBoxManage modifyvm nombre_VM –nic1 natnetwork
Dónde:
nic1 es el primer adaptador de red virtual (controlador de interfaz de red);
natnetwork es el nombre del modo de red de VirtualBox.
Es posible que deba apagar la máquina virtual antes de aplicar estas configuraciones.
Para evitar repetir el mismo comando con VBoxManage al seleccionar un modo de red para el
adaptador de red virtual de una VM en cada sección del artículo, considere los nombres de todos
los modos de red posibles de VirtualBox: none, null, nat, natnetwork, bridged, intnet, solo
host, genérico.
El reenvío de puertoses una opción más a la que se puede acceder y configurar desde esta
ventana. El reenvío de puertos se puede utilizar para configurar el acceso desde la máquina host
y otros hosts de la misma red física a los servicios que se ejecutan en el sistema operativo
invitado dentro de la VM (consulte los detalles a continuación). Como puede ver, la ubicación de
la configuración de reenvío de puertos para el modoNATy los modosde redNATson diferentes en
la GUI de VirtualBox. Las configuraciones de reenvío de puertos para el modoNATestán
disponibles enVM > Configuración > Red,mientras que las configuraciones de reenvío de
puertos para el modode red NATse pueden configurar enArchivo > Preferencias > Red. Esto se
debe a que las reglas de reenvío de puertos para el modoNATson individuales para cada VM,
mientras que las reglas de reenvío de puertos para el modode red NATson comunes para varias
VM cuyos adaptadores están conectados a la red NAT adecuada. Consulte los detalles sobre
cómo configurar el reenvío de puertos a continuación en la secciónReenvío de puertos.
Adaptador en puente
Este modo se utiliza para conectar el adaptador de red virtual de una máquina virtual a una red
física a la que está conectado un adaptador de red físico de la máquina host de VirtualBox. Un
adaptador de red virtual de una máquina virtual utiliza la interfaz de red del host para una
conexión de red. En pocas palabras, los paquetes de red se envían y reciben directamente
desde/hacia el adaptador de red virtual sin enrutamiento adicional. VirtualBox utiliza un
controlador de filtro de red especial para un modo de reden puentecon el fin de filtrar los datos
del adaptador de red físico del host.
Este modo de red se puede utilizar para ejecutar servidores en máquinas virtuales que deben ser
completamente accesibles desde una red de área local física. Al utilizar el modo de reden
puenteen VirtualBox, puede acceder a una máquina host, a los hosts de la red física y a las redes
externas, incluida Internet, desde una máquina virtual. Se puede acceder a la máquina virtual
desde la máquina host y desde otros hosts (y máquinas virtuales) conectados a la red física.
Si tiene varios adaptadores de red físicos en la máquina host, debe seleccionar el adaptador
correcto en la configuración de red de VirtualBox. En la captura de pantalla a continuación,
puede ver dos adaptadores de red físicos: adaptador Ethernet y adaptador Wi-Fi. Si usa el modo
puente para un adaptador de red inalámbrica, no puede usar las funciones de bajo nivel de ese
adaptador Wi-Fi en un sistema operativo invitado. Por ejemplo, no puede seleccionar redes Wi-Fi
a las que conectarse, habilitar el modo de monitoreo, etc. En su lugar, debe conectarse a la red
Wi-Fi en la máquina host. Si tiene que usar todas las funciones del adaptador Wi-Fi en el sistema
operativo invitado de la VM, use un adaptador Wi-Fi USB y la función USB Pass-through como
se explica en la publicación del blog sobrela instalación de Kali Linux en VirtualBox
En VirtualBox, la dirección IP de un adaptador de red virtual VM puede pertenecer a la misma
red que la dirección IP del adaptador de red físico de la máquina host cuandose utiliza el
modopuente. Si hay un servidor DHCP en su red física, el adaptador de red virtual de la VM
obtendrá la dirección IP automáticamente en el modopuente(si la obtención automática de una
dirección IP está configurada en la configuración de la interfaz de red en un sistema operativo
invitado). Por lo tanto, la puerta de enlace predeterminada para un adaptador de red virtual que
funciona en modo puente es la misma que para su máquina host. Veamos un ejemplo sencillo con
direcciones IP.
La dirección de la red física: [Link]/24
La dirección IP de la puerta de enlace predeterminada en la red física: [Link]
La dirección IP del servidor DHCP en la red física: [Link]
Configuración IP de la máquina host: La dirección IP – [Link]; máscara de red –
[Link]; puerta de enlace predeterminada: [Link].
Configuración de IP de la máquina invitada: Dirección IP: [Link]; máscara de red:
[Link]; puerta de enlace predeterminada: [Link].
A veces, puede encontrar que tiene múltiples puertas de enlace en su red física. Puede usar una
máquina host para conectarse a las redes necesarias a través de una puerta de enlace y usar una
máquina invitada para conectarse a otras redes a través de la segunda puerta de enlace. También
puede editar una tabla de enrutamiento en su VM y agregar rutas para usar ambas puertas de
enlace para conectarse a las redes adecuadas. Como puede ver, el modo de red en puente es una
opción poderosa en la configuración de red de VirtualBox con muchos casos de uso.
Modo promiscuo. Este modo permite que un adaptador de red pase todo el tráfico recibido, sin
importar a qué adaptador se dirija el tráfico. En el modo normal, un adaptador de red recibe solo
tramas que incluyen la dirección MAC de este adaptador de red en particular como la dirección
de destino en el encabezado. Las tramas que se dirigen a una dirección MAC que difiere de la
dirección MAC del adaptador seleccionado (cuando el tráfico no se transmite) se descartan
cuando se encuentra en modo normal. Elmodo promiscuopermite que un adaptador de red físico
tenga múltiples direcciones MAC, lo que permite que todo el tráfico entrante pase por el
adaptador de red físico de la máquina host y llegue al adaptador de red virtual de la VM que tiene
su propia dirección MAC que está representada en el adaptador host, incluso si ese tráfico no se
dirige al adaptador de red virtual de esa VM en particular.
La mayoría de los adaptadores de red inalámbrica no admiten el modo promiscuo. El puente a
los adaptadores Wi-Fi se realiza de la siguiente manera: VirtualBox reemplaza las direcciones
MAC apropiadas en los encabezados de las tramas Ethernet que deben entregarse al adaptador de
red virtual de la VM (se debe usar la dirección MAC del adaptador Wi-Fi host). para ese tráfico).
El modo promiscuo es útil para pruebas de red y auditorías de seguridad. Puede habilitar el modo
promiscuo en la configuración de red de VirtualBox y monitorear el tráfico de la red con un
rastreador.
Hay tres opciones para utilizar elmodo promiscuo.
Denegar. Cualquier tráfico que no esté destinado al adaptador de red virtual de la
máquina virtual se oculta de la máquina virtual. Esta opción está configurada de forma
predeterminada.
Permitir máquinas virtuales. Todo el tráfico está oculto del adaptador de red de VM,
excepto el tráfico transmitido hacia y desde otras VM.
Permitir todo. No hay restricciones en este modo. Un adaptador de red VM puede ver
todo el tráfico entrante y saliente.
El modopromiscuose puede utilizar no solo para el modo de reden puente, sino también para los
modosde red NAT,red internayadaptador solo de host.
Red interna
Las máquinas virtuales cuyos adaptadores están configurados para funcionar en el modoRed
internade VirtualBox están conectadas a una red virtual aislada. Las máquinas virtuales
conectadas a esta red pueden comunicarse entre sí, pero no pueden comunicarse con una
máquina host de VirtualBox ni con ningún otro host en una red física o en redes externas. No se
puede acceder a las máquinas virtuales conectadas a la red interna desde un host ni desde ningún
otro dispositivo. Lared internade VirtualBox se puede utilizar para modelar redes reales.
Por ejemplo, puede crear tres máquinas virtuales, cada una de las cuales tiene un adaptador de
red virtual (Adaptador 1) conectado a la red interna. Las direcciones IP de estos adaptadores de
red se definen a partir de la subred utilizada para la red interna de VirtualBox (debe definir la
subred manualmente). Una de estas máquinas virtuales (VM1) también tiene un segundo
adaptador de red virtual que está configurado para operar en el modoNAT. LaVM1está
configurada como un enrutador (una de las mejores soluciones para crear un enrutador es instalar
Linux y configurar IPTABLES, pero por primera vez puede usar soluciones de enrutamiento más
simples en un caso de prueba de red de VirtualBox).
UnVM2yVM3cuyos adaptadores de red están conectados solo a la red interna de VirtualBox
pueden tener acceso a redes externas si la dirección IP del adaptador de red interno delVM1está
configurada como puerta de enlace en la configuración de red deVM2yVM3.
Configuración de red utilizada en este ejemplo:
VM1. Dirección IP: [Link] (modo de red interna); [Link] (modo NAT), puerta de enlace
[Link] (la dirección IP del dispositivo NAT integrado de VirtualBox).
VM2. Dirección IP – [Link] (red interna), puerta de enlace – [Link]
VM3. Dirección IP – [Link] (red interna), puerta de enlace – [Link]
Subred de red interna de VirtualBox: [Link]/24
Consulte el diagrama a continuación para mayor claridad.
Nota: También puede implementar dicha infraestructura virtual para probar las reglas de firewall
en IPTABLES antes de implementarlas en su infraestructura de red real, pero es preferible usar el
modopuentey no el modoNATpara el segundo adaptador de red virtual deVM1cuando se conecta
a /desde redes externas.
Adaptador solo para host
Este modo de red se utiliza para la comunicación entre un anfitrión y los invitados. Una máquina
virtual puede comunicarse con otras máquinas virtuales conectadas a la redde solo hosty con la
máquina host. La máquina host de VirtualBox puede acceder a todas las máquinas virtuales
conectadas a la red de solo host.
El adaptador de red virtual VirtualBoxHost-Onlyse crea en un sistema operativo host para su uso
en la redsolo host. Puede editar la configuración de esta red VirtualBox yendo aArchivo >
Administrador de red de host.
En nuestro caso, la dirección de red predeterminada de la red solo de host es [Link]/24 y
la dirección IP del adaptador de red virtual en la máquina host es [Link]. Puede editar
estas direcciones IP manualmente en lapestañaAdaptador. Un servidor DHCP se puede habilitar
o deshabilitar marcando la casilla correspondiente. En la pestañaServidor DHCP, puede
configurar la dirección IP del servidor DHCP, la máscara de red y el rango de direcciones IP que
se emitirán para los clientes DHCP.
Los adaptadores de red virtuales de las máquinas virtuales no tienen una puerta de enlace en su
configuración de IP porque el modoHost-Onlyno le permite conectarse a ningún dispositivo fuera
de la red host-only. También es posible crear más de un adaptador de red host-only de VirtualBox
para usar diferentes redes host-only; solo presione el botónCreate. Si la red host-only ya no es
necesaria, simplemente seleccione el adaptador y presioneRemove
Generic Driver
Este modo de red permite compartir la interfaz de red genérica. Un usuario puede seleccionar el
controlador adecuado para distribuirlo en un paquete de extensión o incluirlo en VirtualBox.
Hay dos submodos disponibles para el modode controlador genéricode VirtualBox : túnel UDP y
red VDE (Virtual Distributed Ethernet).
Túnel UDP. Las máquinas virtuales que se ejecutan en diferentes hosts pueden comunicarse de
forma transparente mediante una infraestructura de red existente.
Redes VDE. Las máquinas virtuales pueden conectarse a un conmutador virtual distribuido en
hosts Linux o FreeBSD. Debe compilar VirtualBox a partir de fuentes para utilizar la red VDE,
ya que los paquetes estándar de VirtualBox no incluyen esta característica.
Comparación de los modos de red de VirtualBox
Para mayor comodidad, resumamos toda la información sobre los modos de red admitidos por
VirtualBox en esta tabla:
Reenvío de puertos
El reenvío de puertos es un proceso de interceptación del tráfico dirigido a la dirección IP y al
puerto adecuados, además de redirigirlo a una dirección IP o puerto diferente. Se pueden utilizar
aplicaciones especiales en computadoras y otros dispositivos enrutadores para configurar el
reenvío de puertos. Uno de los casos de uso más populares para el reenvío de puertos es
proporcionar acceso a servicios de red específicos que están ocultos detrás de la NAT desde redes
externas. Después de configurar las reglas de reenvío de puertos, los clientes pueden acceder a
los servicios adecuados desde el exterior conectándose a la dirección IP externa del enrutador
(host) y al puerto especificado.
Los paquetes son interceptados primero por una aplicación en el enrutador, luego la aplicación
lee la dirección IP de destino y el número de puerto de los encabezados correspondientes
(encabezados de paquetes IP, encabezados de segmentos TCP o UDP). Si una combinación de la
dirección IP de destino y/o el número de puerto en los encabezados coincide con una condición
establecida en una regla de reenvío de puertos, la aplicación de enrutamiento reescribe la
información del encabezado (dirección IP y/o número de puerto) y envía un paquete/segmento a
otra interfaz de red de acuerdo con la regla de reenvío de puertos.
De manera predeterminada, es imposible conectarse a máquinas virtuales de VirtualBox cuyos
adaptadores de red están configurados para funcionar en modoNATode red NATdesde un host de
VirtualBox y otros hosts en LAN, pero VirtualBox proporciona una función de reenvío de
puertos incorporada para habilitar dicho acceso.
Ejemplo 1 – Acceso SSH
Consideremos ahora configurar el reenvío de puertos para conectarnos a máquinas virtuales
VirtualBox usando el ejemplo de conexión a un servidor SSH que se ejecuta en una máquina
virtual Ubuntu Linux que está conectada a la red mediante el modoNAT. Puedes leer cómo
instalar Ubuntu en VirtualBox en esta publicación de blog.
Los datos de entrada:
IP del host: [Link] (una NIC física).
IP de la máquina virtual de Ubuntu: [Link] (modo NAT)
Nombre de usuario: usuario1
1. Instale el servidor SSH en la máquina virtual Ubuntu.
apt-get instalar el servidor openssh
2. Edite el archivo de configuración del servidor SSH.
vim /etc/ssh/sshd_config
3. Descomente la cadena para habilitar la autenticación con contraseñas.
Autenticación de contraseña sí
4. Reinicie el demonio (servicio) SSH.
/etc/init.d/ssh reiniciar
5. Verifique que el servidor SSH esté funcionando e intente conectarse al servidor SSH desde
localhost (Ubuntu VM).
ssh usuario1@[Link]
6. Si todo está bien, puedes comenzar a configurar el reenvío de puertos en VirtualBox.
Como recordará, debe abrir la configuración de VM y seleccionar la secciónRed. Seleccione su
adaptador de red virtual que esté configurado para funcionar en modoNAT ,
expanda Configuraciónavanzada y presione el botónReenvío de puerto . Haga clic en el
ícono+ para agregar una nueva regla de reenvío de puerto en la configuración de red VirtualBox
de la VM.
Un servidor SSH escucha el puerto TCP 22 de forma predeterminada. Vamos a crear una regla
que le permita reenviar todas las conexiones a la máquina host de VirtualBox en el puerto 8022 a
la máquina virtual Ubuntu en el puerto 22 que escucha el servidor SSH. Primero, puede crear una
regla que permita conexiones solo desde el host de VirtualBox.
La vista de la ventana de reglas de reenvío de puertos en la GUI de VirtualBox se muestra en la
siguiente captura de pantalla.
Abra un cliente SSH (por ejemplo, PuTTY si usa Windows) en su host VirtualBox y conéctese a
[Link] en el puerto 8022.
Otros hosts en su red física podrán acceder a Ubuntu VM a través de SSH conectándose a la
máquina host de VirtualBox en el puerto 8022 si crea una regla de reenvío de puerto similar
donde estará la dirección IP real de su adaptador de red física del host de VirtualBox. definido en
lugar de la dirección IP del host local ([Link]). En este ejemplo, la dirección IP de la NIC
física en el host de VirtualBox es [Link].
Abra un cliente SSH en su host VirtualBox o en otro host conectado a su LAN y conéctese a la IP
de su host VirtualBox en el puerto 8022.
Ejemplo 2: acceso HTTP
Si desea implementar un servidor web en su VM y brindar acceso a sus sitios web desde afuera,
puede agregar otra regla de reenvío de puertos. Consideremos cómo configurar esa regla de
reenvío de puertos para acceder a un sitio web implementado en una máquina virtual Ubuntu
desde una máquina host VirtualBox y otras máquinas conectadas a la red de área local (LAN)
física. En este ejemplo se utiliza Apache como servidor web.
Primero, instale Apache en la máquina virtual Ubuntu que se ejecuta en VirtualBox.
apt-get instalar apache2
El firewallufwestá deshabilitado en Ubuntu de forma predeterminada. Si hay un firewall
habilitado en su máquina virtual Ubuntu, asegúrese de que el acceso al puerto TCP 80 esté
habilitado.
Después de instalar Apache, abra un navegador web en su máquina virtual Ubuntu y acceda a la
página predeterminada de Apache ingresando[Link] la barra de direcciones. Si todo
está bien, verá lapágina predeterminada de Apache2 Ubuntuen su navegador web.
Esto significa que ahora puede configurar una regla de reenvío de puertos en la configuración de
red de VirtualBox para acceder a su sitio web alojado en la máquina virtual de Ubuntu. Abra la
ventana de configuraciónde reenvío de puertosyendo aConfiguración de la máquina virtual >
Red > [seleccione su adaptador] > Reenvío de puertos(de manera similar a lo explicado
anteriormente). Puede agregar una nueva regla haciendo lo siguiente:
Abra un navegador web en su máquina host o en cualquier otra máquina conectada a su red física
e ingrese la dirección IP de su máquina host VirtualBox y el puerto definido en la regla de
reenvío de puerto creada anteriormente:
[Link]
En el ejemplo actual,10.10.10.72es la dirección IP de la máquina host de VirtualBox y8080es un
puerto TCP que se escucha en la máquina host de VirtualBox. En la siguiente captura de pantalla
se muestra un resultado positivo de la configuración del reenvío de puertos.
También puede crear reglas similares para acceder a una VM a través de RDP, FTP y otros
protocolos.
La configuración del reenvío de puertos para las máquinas virtuales cuyos adaptadores de red
virtuales funcionan en el modode red NATfunciona de manera similar (consulte la sección
anterior donde se explica el modo de red NAT para ubicar las configuraciones de reenvío de
puertos para el modo de red NAT).