- Vorbereitung in der XML / Virt-Manager
Stelle sicher, dass der Netzwerkadapter (wie in deiner XML bereits vorhanden) auf das interne Netzwerk von Whonix zeigt:
Netzwerkquelle: Whonix-Internal (oder der exakte Name deines internen Libvirt-Netzwerks).
Gerätemodell: virtio (für beste Performance).
- IP-Konfiguration in Windows
Öffne in Windows die Netzwerkverbindungen -> Adapteroptionen ändern -> Eigenschaften von IPv4.
Verwende die folgenden Standardwerte (vorausgesetzt, dein Whonix-Gateway nutzt die Standard-IP 10.152.152.10):
| Einstellung | Wert |
|---|---|
| IP-Adresse | 10.152.152.50 |
| Subnetzmaske | 255.255.255.0 |
| Standardgateway | 10.152.152.10 |
| Bevorzugter DNS | 10.152.152.10 |
-
Wichtige Sicherheits-Checks
IPv6 deaktivieren: Deaktiviere in den Eigenschaften des Netzwerkadapters das Protokoll Internetprotokoll, Version 6 (TCP/IPv6) komplett, um DNS-Leaks zu vermeiden.
TIA Portal Besonderheit: Das TIA Portal installiert oft eigene virtuelle Netzwerkadapter (z.B. für die Simulation/PLCSIM). Achte darauf, dass diese die Whonix-Verbindung nicht stören. Die "echte" Netzwerkkarte der VM muss die oben genannten IPs haben.
Whonix-Gateway: Das Gateway muss natürlich laufen, bevor Windows eine Verbindung herstellen kann.
-
Test der Verbindung
Wenn alles konfiguriert ist, öffne in Windows den Browser und besuche check.torproject.org. Wenn dort steht, dass du Tor verwendest, ist alles korrekt isoliert.
Sicherheits-Hinweis: Da du das TIA Portal nutzt: Denke daran, dass jeglicher SPS-Traffic (ISO-on-TCP, etc.) über das Tor-Netzwerk geleitet wird, wenn du eine Remote-Verbindung versuchst. Das kann zu hohen Latenzen führen, was beim Online-Gehen mit einer SPS manchmal zu Timeouts führt. Für lokale Simulationen (PLCSIM) ist das hingegen unproblematisch.