0Pricing
Ethical Hacking Academy · Lektion

Labornetzwerke

Isolierte Netzwerke

Labornetzwerke ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Warum Netzwerkisolation wichtig ist

Ihr Labor enthält absichtlich verwundbare Rechner. Wenn diese das Internet oder Ihr Heimnetzwerk erreichen können, werden sie zu einer Gefahr.

Isolierte Netzwerke halten Angriffsverkehr und Malware ausschließlich zwischen Ihren VMs eingeschlossen.

NAT-Netzwerkmodus

NAT (Network Address Translation) ermöglicht einer VM den Internetzugang über den Host, während die VM hinter der IP-Adresse des Hosts verborgen bleibt.

  • Gut geeignet, um Kali zu aktualisieren oder Tools herunterzuladen.
  • Schlecht geeignet, um VMs miteinander zu verbinden – standardmäßig können sie einander nicht sehen.

NAT Network

Ein NAT Network (im Unterschied zu einfachem NAT) ermöglicht es mehreren VMs, sich ein NAT-Netzwerk zu teilen und miteinander zu kommunizieren, während sie weiterhin über den Host das Internet erreichen.

Das ist nützlich, wenn Ihre Labor-VMs sowohl Internetzugang als auch Kommunikation untereinander benötigen.

Bridged-Netzwerk

Der Modus Bridged platziert die VM mit einer eigenen IP-Adresse direkt in Ihrem physischen LAN, als wäre sie ein separater physischer Computer.

Vermeiden Sie dies bei verwundbaren VMs – dadurch werden sie Ihrem gesamten Heimnetzwerk und darüber hinaus ausgesetzt.

Host-only-Netzwerk

Host-only erstellt ein privates Netzwerk zwischen dem Host und seinen VMs, mit keinem Internetzugang.

Dies ist die sicherste Option für Angriffe auf verwundbare VMs: Kali und die Zielsysteme können einander sehen, aber Malware kann nicht ausbrechen.

Internes Netzwerk

Ein internes Netzwerk verbindet VMs ausschließlich miteinander – nicht einmal der Host kann ihm beitreten. Es ist die am stärksten isolierte Option.

Verwenden Sie es für vollständig abgeschottete Szenarien, etwa zum Ausführen echter Malware-Samples.

Ein typischer Laboraufbau

Bei einem praktischen Aufbau erhält jede VM zwei Adapter:

  • Adapter 1: NAT für den Internetzugang (Updates, Tool-Downloads).
  • Adapter 2: Host-only für das isolierte Angriffsnetzwerk.

Sie greifen über die Host-only-Verbindung an und führen Updates über die NAT-Verbindung durch.

Laborsubnetz ermitteln

Host-only-Adapter von VirtualBox verwenden typischerweise den Bereich 192.168.56.0/24. Überprüfen Sie die Schnittstelle in Kali, um die zugewiesene Adresse zu bestätigen.

ip addr show
# look for the host-only adapter, e.g. eth1: 192.168.56.x

Hosts entdecken

Sobald Sie sich im isolierten Netzwerk befinden, finden Sie die anderen VMs mit einem Ping-Sweep. Dadurch werden aktive Hosts aufgelistet, ohne bereits Ports zu scannen.

nmap -sn 192.168.56.0/24

Statische IP-Adressen für Stabilität

DHCP kann bei jedem Start andere Adressen vergeben, wodurch Ihre Notizen unbrauchbar werden. Durch die Vergabe von statischen IP-Adressen im Host-only-Netzwerk bleiben die Adressen der Ziele sitzungsübergreifend vorhersehbar.

Konfigurieren Sie diese in den Netzwerkeinstellungen des Gastbetriebssystems oder auf dem DHCP-Server des Hypervisors.

Isolation überprüfen

Bestätigen Sie vor dem Angriff, dass die verwundbare VM tatsächlich nicht auf das Internet zugreifen kann. Ein Ping vom Zielsystem an eine öffentliche Adresse sollte fehlschlagen, wenn nur der Host-only-Adapter verbunden ist.

ping -c 2 8.8.8.8
# should fail for a properly isolated victim VM

Kurztest

Wählen Sie den sichersten Modus für ein absichtlich verwundbares Zielsystem.

Zusammenfassung

Sie haben gelernt, ein Hacking-Labor sicher zu vernetzen:

  • NAT für das Internet, Host-only für isolierte Angriffe und intern für vollständige Isolation.
  • Vermeiden Sie Bridged bei verwundbaren VMs.
  • Ein Aufbau mit zwei Adaptern (NAT + Host-only) ist der praktische Mittelweg.
  • Überprüfen Sie die Isolation, indem Sie bestätigen, dass das Zielsystem das Internet nicht anpingen kann.

Häufig gestellte Fragen

Ist die Lektion „Labornetzwerke“ kostenlos?

Ja — der vollständige Text von „Labornetzwerke“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Labornetzwerke“?

Isolierte Netzwerke Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Labornetzwerke“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Virtualisierungsgrundlagen
  2. Kali Linux installieren
  3. Verwundbare VMs
  4. Labornetzwerke
← Zurück zu Ethical Hacking Academy