Fornece acesso à VM via Internet, mas não acessa outros sistemas dentro da rede?

3

Cenário: Eu tenho o desktop do Ubuntu com um Windows 8.1 vm via virtualbox.

Tem acesso à Internet e está atualmente configurado para NAT com seu próprio intervalo de IP. Colocá-lo em modo de ponte dá-lhe um endereço IP do roteador e coloca-o na mesma sub-rede que todo o resto.

O que eu gostaria de alcançar:

A VM permitiu o acesso à Internet, mas não permitiu que a VM acessasse outros sistemas internos da rede (outros servidores)

Eu tenho um roteador pfSense. Eu percebo que preciso tunelizar a VM diretamente para o roteador, mas não sei como fazer isso acontecer.

Não importa se outros dispositivos na rede podem ou não podem ver a VM

    
por Madivad 05.07.2017 / 05:20

3 respostas

1

A rede NAT no VirtualBox ainda permitiria que ela alcançasse máquinas em sua LAN ...

Onde está o roteador do pfSense? Está entre sua máquina host e o resto da sua sub-rede / lan?

Você pode usar rede somente host na caixa virtual, configurar sua máquina host como um roteador com um script iptables simples, usar esse script para encaminhar conexões de dentro (provavelmente vboxnet0) para apenas o gateway padrão e negar acesso para qualquer outra máquina em qualquer sub-rede da sua rede local (que você deseja impedir o acesso) está usando.

    
por 05.07.2017 / 05:34
0

Você tem duas soluções: 1-configurar rede específica em sua virtualização. O mesmo que a configuração vswitch com acesso específico 2- bloqueia o controle remoto (faixa de ip interno) no firewall, por exemplo

regra para o host: block (IP local = all, program = virtualbox.exe, IP remoto = {range que você quer bloquear})

    
por 05.07.2017 / 05:31
0

Ele retorna à opção de configuração do roteador chamada isolamento do cliente ou Isolamento sem fio para desligá-lo

    
por 05.07.2017 / 05:53