VirtualBox a zabezpeceni site
Miroslav Lachman
000.fbsd at quip.cz
Sat Nov 17 17:09:42 CET 2012
Kdyz uz jsme tu zacli resit ten VirtualBox, tak bych mel takovy pomerne
jednoduchy dotaz, ale sam si na nej nedokazu odpovedet :o) (se sitovanim
to u me neni zadna slava)
Pokud mam ve VirtualBoxu vytvoreno nekolik virtualnich masin s verejnyma
IP adresama a nastavenym bridgem, tak jim vlastne nijak nezabranim, aby
"spatny spravce" v tom virtualu omylem, nebo zamerne nepouzil jinou, nez
pridelenou IP adresu, ktera muze kolidovat s IP jineho virtualu, nebo i
jineho fyzickeho serveru na siti.
Jak tohle nejlepe resit?
Tzn. aby pouziti jine IP ve virtualu neovlivnilo hostitelsky system,
ostatni virtualy, ani ostatni stroje na siti - zkratka aby takova
"nepovolena" IP byla neskodna / nefunkcni / nedostupna z venku.
Cetl jsem na netu cosi o VDE, napada me i rozdeleni do VLANu a do toho
pak jeste zapojit filtrovani firewallem (nejlepe PF, ktery vsude
pouzivam)... ale mile rad si dam poradit od zkusenejsich sitaru, nez
zacnu experimentovat.
Mirek
More information about the Users-l
mailing list