Impedir a comunicação direta convidado-convidado em uma rede virtual

0

Como posso criar uma rede virtual onde o convidado não pode se comunicar diretamente com outros convidados?

Se você está se perguntando por quê: a rede virtual tem convidados que fornecem serviços para usuários de VPN. Diferentes funções de usuário têm diferentes regras de firewall que permitem o acesso a convidados específicos. Alguns convidados permitem ssh / rdp, para que as pessoas possam fazer conexões futuras do hóspede e obter acesso não autorizado a outros convidados.

Estou usando o KVM & libvirt no Ubuntu.

    
por paj28 07.09.2016 / 09:36

1 resposta

1

O Libvirt com KVM suporta um recurso chamado "nwfilter" que permite configurar regras de firewall bastante extensas para interfaces de rede de convidados individuais. Explicar isso está além do escopo desta resposta, então é melhor ler apenas os documentos on-line:

link

a maioria das coisas que você pode conseguir com o iptables / ebtables pode ser expressa usando as regras nwfilter do libvirt. Por isso, deve ser possível criar regras de filtro que isolem strongmente seus convidados uns dos outros.

    
por 22.12.2016 / 00:40