Eu tenho um convidado qemu
com a seguinte topologia de rede:
Internet <-> eth1.96[bridge]tap96 <-> eth0[guest]
Eu preciso permitir o acesso à máquina convidada somente a partir de uma rede específica / 24 e não posso configurar o firewall como convidado, portanto só vejo três locais possíveis para o firewall:
Existe uma prática recomendada para isso?