Din manualul VirtualBox Capitolul 6 din Rețele virtuale, secțiunea Rețea cu punte :

Cu rețeaua cu punte, VirtualBox utilizează un driver de dispozitiv pe sistemul gazdă care filtrează datele de la adaptorul de rețea fizic. Acest driver se numește, prin urmare, un driver „filtru de rețea”. Acesta permite VirtualBox să intercepteze datele din rețeaua fizică și să injecteze date în aceasta, creând efectiv o nouă interfață de rețea în software. Atunci când un oaspete utilizează o astfel de nouă interfață software, sistemul gazdă o consideră ca și cum oaspetele ar fi conectat fizic la interfață cu ajutorul unui cablu de rețea: gazda poate trimite date către oaspete prin intermediul acestei interfețe și poate primi date de la acesta. Acest lucru înseamnă că puteți configura rutarea sau crearea de punți între invitat și restul rețelei.

De la Wikipedia Bridging (networking) :

O punte de rețea este un dispozitiv de rețea care conectează mai mult de un segment de rețea. În modelul OSI, bridging-ul acționează în primele două straturi, sub stratul de rețea.

Nu am cunoștințe personale care să lucreze la aceste niveluri de rețea,dar din cele de mai sus mi se pare că VirtualBox și alți manageri virtuali folosesc drivere de sistem pentru a injecta pachete în rețea și a pretinde că sunt adaptoare fizice.

Pentru că toate pachetele sunt trimise în toată rețeaua, fiecare dispozitiv citind doar pachetele care sunt marcate cu adresa sa (cu excepția cazului în care se face sniffing), driverul virtual doar injectează pachete cu propria sa adresă MAC virtuală și răspunde la pachetele care sunt destinate acelei adrese MAC, chiar dacă fizic nu există un astfel de adaptor.

Acest lucru se face la un nivel suficient de jos al modelului de rețea, astfel încât gazda nu va reacționa la aceste mesaje de la nivelurile superioare,deoarece acestea sunt marcate cu o altă adresă MAC decât cea a gazdei.

Este exact aceeași tehnică folosită de hackeri pentru atacurile de Spoofingfolosind spoofing-ul adresei IP.

Adresa MAC virtuală este inventată de managerul mașinii virtuale,sau poate fi specificată sau modificată în orice moment. Poate fi orice adresă MAC legală care nu o dublează pe cea a unui alt dispozitiv din rețeaua locală.

Adresa IP este alocată acelui adaptor virtual de către serverul DHCP, care este de obicei routerul, la fel ca pentru orice alt dispozitiv fizic.

Motivul pentru care vă puteți conecta la o rețea WiFi protejată prin parolă fără a introduce parola este mai nedumeritor, dar presupun că driverul VirtualBox a găsit și a folosit token-ul care a fost returnat gazdei atunci când aceasta s-a conectat la rețea.Acest lucru va explica, de asemenea, de ce nu apare în secțiunea „Attached devices” (Dispozitive atașate) a routerului, deoarece nu s-a atașat niciodată în mod oficial la rețea.Redirecționarea continuă să funcționeze deoarece routerul doar retrimite pachetul la adresa redirecționată, iar driverul VirtualBox răspunde.

În cele din urmă, acesta nu este multihoming, care este un computer care rulează un singur sistem de operare care are mai multe adrese IP prin intermediul mai multor adaptoare,toate cunoscute de acest singur sistem de operare.

Pentru mai multe informații, consultați articolul din Wikipedia despre modelul OSI,și în special în ceea ce privește straturile OSI.

Lasă un răspuns

Adresa ta de email nu va fi publicată.