EVE-NG | Mấy hôm vừa rồi mình có tham gia khoá học LAN Sercurity, trong quá trình setup EVE-NG Community Edition trên ESXI 6.7, mình có gặp lỗi các device bên trong Lab trên EVE-NG không connect được với Card mạng máy thật ( khi dùng Manager Cloud0 trên EVE-NG ) để đi ra internet. Sau khi tìm hiểu thì mình đã Fix được nay mình viết lên đây để lưu lại cũng như chia sẽ cho mọi người để khắc phục nếu có gặp phải lỗi giống mình.
[gst_related_posts]
Thông số cấu hình của VM EVE-NG.
Hính dưới là các thông số mình setup cho VM EVE-NG.
Sau khi đã tạo VM EVE-NG xong mình tiến hành đăng nhập vào Web Console của EVE-NG để làm Lab, mặc dù đã làm theo đúng các hướng dẫn kèm theo Lab của khoá học LAN Sercurity, nhưng router trong Lab không thể connect tới card mạng máy thật để đi ra internet được. Hính dưới là các thông số mình áp dụng cho bài Lab.
Sau khi mình đã xoá Lab làm lại vài lần cũng không được, thì mình có SSH vào con EVE-NG để check một số config liên quan đến Card mạng.
Check thông tin cấu hình trên VM EVE-NG.
Mình dùng lệnh : ifconfig -a | grep ^eth để tìm các thông tin card mạng đang có trên VM EVE-NG, sau khi check thì mình thấy các thông số hoàn toàn đúng với những gì mình đã setup cho VM EVE-NG trên ESXi.
ifconfig -a | grep ^eth
Tiếp đến mình dùng lệnh: vi /etc/network/interfaces để check các thông tin cấu hình và nếu có sai thì mình tiến hành edit luôn thông tin card mạng trên VM EVE-NG. Hoặc dùng lệnh cat /etc/network/interfaces.
vi /etc/network/interfaces cat /etc/network/interfaces
Tiếp đến mình dùng lệnh : brctl show để check xem các card Pnet của VM EVE-NG có Bridge đúng không.
brctl show
Sau khi check thì các thông tin cho thấy các cấu hình card mạng trên VM EVE-NG điều bình thường. Sau khi check hết thông tin trên VM EVE-NG điều bình thường thì mình hết biết cách nào rồi nên có tìm trên Google thì có tìm ra một bài gần giống với trường hợp mình đang gặp.
Các bước khắc phục lỗi.
Trong trường hợp của mình đang gặp là do Policy Sercurity trên ESXi. Sau đây là các bước để thực hiện Fix lỗi
Bước 1: Truy cập vào Web Console con ESXi.
Bước 2: Chọn phần Networking trong phần cài đặt Networking chọn phần Port group trong phần Port group chọn Group đang gán cho VM EVE-NG.
Bước 3: Chọn group đang gán cho VM EVE-NG chọn Edit setting hộp thoại Edit port group hiện ra chọn phần Security chỗ thông số Promiscuous mode chọn option Accept sau khi xong chọn Save.
Sau khi thay đổi cài đặt Netwok Security của port group gán cho VM EVE-NG trên ESXi thì router đã ping được internet và các Device đã có thể giao tiếp với các hệ thống khác ngoài card mạng thật của máy.
Qua bài viết này mình đã ghi lại được các kiến thức và cách làm để fix lỗi các device trong EVE-NG không kết nối ra internet được. Hy vọng mọi người có ghé thăm Blog mình thì cũng tìm được cách giải quyết vấn đề đang gặp phải.
Có thể tham khảo thêm một số bài viết khác trên Blog.
- Mô hình OSI là gì ?
- Cấu hình IPTV FPT Trên Pfsense.
- CCNA – Phần 1: Cấu hình Router Cisco cơ bản
- CCNA – Phần 2: Quá trình khởi động của Router Cisco
- Multicast Là Gì, Hoạt Động Như Thế Nào?
Nguồn Tham Khảo : EVE-NG Connecting to the Internet | PeteNetLive
EVE-NG là gì ?
là một công cụ mô phỏng mạng cung cấp giao diện người dùng thông qua trình duyệt. Người dùng có thể tạo các node mạng từ một thư viện các tempalte sẵn có, kết nối chúng lại với nhau và cấu hình chúng.
EVE-NG có mấy phiên bản ?
Có 2 phiên bản.
– EVE-NG Professional (phiên bản trả phí).
– EVE-NG Community Edition (phiên bản miễn phí).