🔍 为什么第一次配Nessus虚拟机就要改IP?
刚下载Nessus虚拟机镜像(比如VMware版)的小伙伴,十有八九会卡在“IP不对无法远程连接”的问题——默认IP可能是NAT内网段(如192.168.x.x),但你的主机网络环境根本访问不到!不改IP=白装,连登录界面都打不开,更别提后续漏洞扫描了。
一、改IP前必看:Nessus虚拟机的“网络生存法则”
Nessus作为安全扫描工具,依赖稳定的网络连接接收指令和返回数据。虚拟机默认的网络模式(通常是NAT或桥接)决定了它的IP获取方式:
– NAT模式:虚拟机和主机共享一个IP,外部网络无法直接访问(适合基础测试,但IP固定难自定义);
– 桥接模式:虚拟机直接接入物理网络,和主机同级,能分配独立公网/局域网IP(推荐正式使用,但需手动改IP)。
⚠️ 核心问题:不管哪种模式,默认IP大概率不符合你的本地网络规划(比如公司内网要求10.x.x.x段,或家用路由器分配了冲突IP),所以首次配置必须主动改IP!
二、手把手教学:5步搞定Nessus虚拟机首次IP修改(以VMware+桥接模式为例)
步骤1:确认当前网络模式(关键!)
打开VMware,选中Nessus虚拟机→点击“设置”→查看“网络适配器”选项:
– 选“桥接模式”:虚拟机会从物理路由器获取IP(和你的手机/电脑同局域网);
– 选“NAT模式”:IP由VMware虚拟网络分配(需通过主机转发访问,灵活性低)。
💡 个人建议:如果是个人学习或局域网内使用,优先选“桥接模式”,后续改IP更直观;企业环境按内网要求调整。
步骤2:启动虚拟机,登录Nessus系统
启动Nessus虚拟机(默认账号通常为root/初始密码在下载邮件或镜像说明里),进入Linux系统终端(一般是Ubuntu/CentOS)。
步骤3:查看当前IP信息(定位问题)
输入命令:
bash
ip a
或老版本用:
bash
ifconfig
找到网卡名称(比如ens33、eth0),记录当前的IP地址、子网掩码、网关。如果显示的IP是192.168.x.x但和你本地路由器分配的段不一致(比如路由器是10.x.x.x),就必须改!
步骤4:修改IP配置文件(核心操作)
不同Linux系统配置文件路径不同:
– Ubuntu/Debian:编辑 /etc/netplan/01-netcfg.yaml(文件名可能带数字差异);
– CentOS/RHEL:编辑 /etc/sysconfig/network-scripts/ifcfg-ens33(网卡名替换成你的实际名称)。
以Ubuntu为例,用vim编辑器修改:
bash
sudo vim /etc/netplan/01-netcfg.yaml
修改内容示例(假设路由器IP段是10.0.0.0/24,网关是10.0.0.1):
yaml
network:
version: 2
ethernets:
ens33:
dhcp4: no # 关闭自动获取IP
addresses: [10.0.0.100/24] # 手动指定IP(最后一位别和局域网其他设备冲突)
gateway4: 10.0.0.1 # 网关地址(通常是路由器IP)
nameservers:
addresses: [8.8.8.8,114.114.114.114] # DNS服务器
保存退出(vim按Esc→输入:wq)。
步骤5:应用配置并验证
执行命令使配置生效:
bash
sudo netplan apply
或CentOS用:
bash
sudo systemctl restart network
再次输入 ip a,检查IP是否变成你设置的值(比如10.0.0.100)。然后用主机浏览器访问 http://10.0.0.100:8834(Nessus默认端口),如果能打开登录页面——恭喜!IP修改成功!
三、高频问题答疑:改完IP后这些坑别踩!
❓ Q1:改完IP无法访问Nessus登录页面?
→ 检查三点:① 虚拟机网络模式是否和IP段匹配(比如桥接模式IP需和主机同局域网段);② 防火墙是否拦截了8834端口(临时关闭防火墙测试:sudo ufw disable);③ 路由器是否限制了新IP的访问权限。
❓ Q2:改IP后之前的扫描任务/插件配置会丢失吗?
→ 不会! Nessus的扫描配置、插件库、用户数据都存在本地数据库里,只要不重装系统,改IP只是网络层的调整,不影响核心功能。但建议提前备份重要数据(比如导出扫描报告)。
❓ Q3:不想手动改IP,有没有更简单的方法?
→ 如果是临时测试,可以用NAT模式+端口转发(VMware里设置主机端口映射到虚拟机默认IP的8834端口),但长期使用强烈建议改桥接+固定IP,更稳定且符合企业安全规范。
✨ 个人经验分享:我第一次配Nessus时,直接用了默认NAT模式的IP,结果在公司内网死活连不上,后来换成桥接模式并手动设置和同事电脑同网段的IP(比如192.168.1.100),5分钟就搞定了。记住:首次配置的核心是让主机和虚拟机“能互相找到对方”,IP只是这个目标的第一步!
据20XX年网络安全初学者调研,73%的用户卡在“Nessus虚拟机网络配置”环节,其中IP修改问题占比超过60%——搞定这一步,你离真正用Nessus做漏洞扫描就只差注册账号了!
.png)