Блокировать доступ к хост-ПК и остальной локальной сети в VirtualBox для гостевых машин

У меня есть компьютер в сети, который служит в качестве хост-компьютера для гостевой виртуальной машины VirtualBox. Оба хост-компьютер и виртуальную машину запустить Windows 7.

Я хотел бы заблокировать гостевую виртуальную машину от доступа к хост-компьютеру, а также к остальной части локальной сети. Гостевая виртуальная машина должна иметь доступ только к интернету. Цель-это так я могу проверить сомнительные программы в виртуальной машине, без побега. Мне понадобится доступ к Интернету из виртуальной машины, но я не хочу иметь доступ к остальным локальной сети или хост-компьютера, из виртуальной машины.

мой маршрутизатор запускает прошивку Tomato, если это уместно.

кто-нибудь знает как я могу достичь этого?

16
задан Noleche
12.02.2023 21:32 Количество просмотров материала 3324
Распечатать страницу

1 ответ

проблема с этим поэтапным способом заключается в том, что нет надежного решения. Я хотел бы предложить вам поиск Google для VirtualBox sandbox, которое покажет, можно реализовать ряд хорошо продуманных решений для увеличения вашей безопасности.

Если, однако, вы настаиваете на этом наивным образом, то есть два решения:

1) настройте VLAN на маршрутизаторе, которой вы назначите только ВМ; таким образом, Вы сможете отделить ВМ от остальных твоей локальной сети. Конечно, это также требует усиления безопасности маршрутизатора на стороне локальной сети, но вам также придется сделать это в случае принятия решения 2.

2) использовать Bridge подключение, настройте маршрутизатор, чтобы всегда назначать один и тот же IP-номер виртуальной машине (он называется Address Reservation), и заблокировать этот адрес через firewwall на всех компьютерах. Это по-прежнему оставляет открытыми принтеры, NAS, телевизоры, все, что не имеет настраиваемого брандмауэра.

0
отвечен MariusMatutiae 2023-02-14 05:20

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх