立ち話

興味があることを書いてます。正確な内容は公式ドキュメントや参考文献を確認してください。ブログに示された意見はすべて個人の見解であり、所属する組織の公式見解ではありません。

自宅インフラを育てる (4) Proxmox サーバを利用した自宅内部ネットワークの構築

はじめに

インターネット接続しない自宅内部のネットワークを Proxmox で構築して遊びました。

これまでの自宅インフラ系の記事

seekt.hatenablog.com

今回作った環境(一部抜粋)

構築した環境

内部ネットワーク(Internal Network:192.168.200.0/24)は、Proxmox の仮想サーバーでブリッジネットワークを作成し、ブリッジポートを割り当てたものです。

内部ネットワーク

Windows10 の PC に2つの NIC のうち、1つはホームネットワーク(Home Network:192.168.0.0/24)に、1つは内部ネットワークに接続しています。ホームネットワークはインターネットにつなぐことができるネットワークです。

物理構成

あまり配線が綺麗ではないですが、物理構成はこのような感じです。上が内部ネットワークに接続しているスイッチングハブ、下がホームネットワークに接続しているスイッチングハブです。

今回この環境を構築したお気持ち

そもそもなぜこのような環境にしたのか、ということについて触れておきます。

WindowsVM を使って実験をしたいと思っていたのですが、Proxmox 上に WindowsVM を立てようとしても私の環境ではなぜか動かない、ということが続いていました。どうしても解決策が思いつかなかったので、WindowsVM は Windows10 内の VirtualBox に構築し、Proxmox 上の VM からそれにアクセスできるようにする、という暫定的な解決策をとることにしました。

VirtualBox 上の VM を内部ネットワークに接続する

VirtualBox 側の設定

VirtualBoxVM を立てて、ネットワークアダプタにブリッジアダプターを割り当てます。割り当てるアダプターを間違えないように注意ですね。

VirtualBox 側の設定

VMWindows 7)側の設定

VM 側では、IPアドレスを固定します(DHCPサーバがないため)。サブネットマスクを間違えないように注意ですね。

VM側の設定

Proxmox 上の VM からアクセスできるかどうかの確認

Proxmox に立てた Kali の VM192.168.200.0/24 に Nmap スキャンをして、VirtualBox 上の Windows7 が検出されることを確認しました。

Proxmox 上の VM からアクセスできるかの確認

※ Proxmox 上の VM でのネットワークの割り当てについては過去の記事でも書いていた気がするので、省略します。

まとめ

インターネット接続しない内部ネットワークを構築し、Proxmox サーバの外から接続できるようにすることで、一気にできることの幅が広がると思いました。例えば、以下のようなことができそうかなと思います。

  • 内部ネットワークに接続した Windows 上 の VM に対する攻撃実験
  • 外部接続しない簡易ウェブサーバの構築
  • NAS 接続用ネットワークにする

今後の改良方針はまだ決めていませんが、いい感じに改良できたらまた書こうと思います。大幅な改良の前に引っ越したいですが。