Evitar o seqüestro de IPs em uma rede de ponte (KVM / libvirt)

1

Existe uma solução para impedir que um usuário VM atribua / use endereços IP que ele não possui, mas que são roteados pela mesma ponte, como seus próprios endereços? A configuração atual é assim com o libvirt e o KVM:

              |---VM1 (IP 1)
Host ---> br0 |---VM2 (IP 2) 
              |---VM2 (IP 3)

ou é a única solução para usar uma ponte exclusiva para cada VM?

    
por nazco 09.11.2013 / 17:57

1 resposta

3

Você pode usar ebtables para isso supondo que esteja atribuindo um mac a cada VM no nó do host.

link

Isso, em termos simples, bloqueia o endereço MAC e permite que as VMs usem IPs especificamente atribuídos a elas.

    
por 09.11.2013 / 18:10