VirtualBox a zabezpeceni site

Miroslav Lachman 000.fbsd at quip.cz
Sat Nov 17 17:09:42 CET 2012


Kdyz uz jsme tu zacli resit ten VirtualBox, tak bych mel takovy pomerne 
jednoduchy dotaz, ale sam si na nej nedokazu odpovedet :o) (se sitovanim 
to u me neni zadna slava)

Pokud mam ve VirtualBoxu vytvoreno nekolik virtualnich masin s verejnyma 
IP adresama a nastavenym bridgem, tak jim vlastne nijak nezabranim, aby 
"spatny spravce" v tom virtualu omylem, nebo zamerne nepouzil jinou, nez 
pridelenou IP adresu, ktera muze kolidovat s IP jineho virtualu, nebo i 
jineho fyzickeho serveru na siti.

Jak tohle nejlepe resit?

Tzn. aby pouziti jine IP ve virtualu neovlivnilo hostitelsky system, 
ostatni virtualy, ani ostatni stroje na siti - zkratka aby takova 
"nepovolena" IP byla neskodna / nefunkcni / nedostupna z venku.

Cetl jsem na netu cosi o VDE, napada me i rozdeleni do VLANu a do toho 
pak jeste zapojit filtrovani firewallem (nejlepe PF, ktery vsude 
pouzivam)... ale mile rad si dam poradit od zkusenejsich sitaru, nez 
zacnu experimentovat.

Mirek


More information about the Users-l mailing list