Firewalling VirtualBox: restringir conexões de entrada de host apenas para convidados

0

Eu tenho o Windows7 + Cygwin e o VirtualBox. Eu abriria uma porta de escuta no host aceitando apenas conexões de entrada das VMs.

Nota: Em muitos casos, os serviços do servidor em execução no host podem ser restritos a alguns IPs e, portanto, às VMs (sub-redes), mas algumas caixas na mesma rede do host podem falsificar seu IP, tornando-as restrições não eficazes.

    
por antonio 24.09.2014 / 13:16

2 respostas

0

Isso pode levar mais alguns recursos, mas não muito.

Você pode tentar obter um firewall de software, como pfsense , e criar uma "rede vm" interna que será protegida por um poderoso firewall baseado em software. firewall.

    
por 24.09.2014 / 13:22
0

Você pode configurar uma rede somente de host no Virtualbox. Esta é uma LAN virtual que inclui o host e qualquer convidado que esteja anexado a ela. Em seguida, você adicionaria um adaptador de rede a cada um de seus convidados e anexaria o adaptador à rede somente de host. Os convidados e o host poderiam se comunicar através da rede privada.

Depois de fazer isso, os processos em execução no host podem ser vinculados especificamente ao endereço IP da interface de rede somente host. Somente processos em execução no host ou em uma das VMs poderiam entrar em contato com o endereço de rede somente host do host.

O processo básico é o seguinte:

  1. Inicie o gerenciador do Virtualbox e vá para Redes de preferências de arquivo e preferências Rede de host somente.
  2. Clique no ícone "+" à direita para criar um novo.
  3. Clique no ícone da chave de fenda para acessar as propriedades da nova rede.
  4. Ative um servidor DHCP, se desejar (se você não fizer isso, terá que atribuir IPs estáticos a cada convidado).
por 24.09.2014 / 20:57