debian.org / О Debian Где взять Debian Поддержка Уголок разработчика Новости Wiki

Автор Тема: Virtualbox и iptables  (Прочитано 1675 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн hroost

  • Topic Author
  • Сообщений: 11
Virtualbox и iptables
« : 19 Август 2011, 11:07:38 »
Имеется debian+kde4 с VirtualBox'ом, в котором гостевая WinXP
В iptables запрещаю все входящие\исходящие пакеты:
root@debian2:/home/user# iptables -L
Chain INPUT (policy DROP)                                                                                                                                                                                                                                                     
target     prot opt source               destination                                                                                                                                                                                                                           
                                                                                                                                                                                                                                                                               
Chain FORWARD (policy DROP)                                                                                                                                                                                                                                                   
target     prot opt source               destination                                                                                                                                                                                                                           
                                                                                                                                                                                                                                                                               
Chain OUTPUT (policy DROP)                                                                                                                                                                                                                                                     
target     prot opt source               destination   

Сеть в линуксе пинговаться перестает, но вот в гостевой WinXP вся сеть попрежнему доступна... Почему так?
В гостевой подключение к сети настроено как мост.
 

Оффлайн rayanAyar

  • Сообщений: 538
  • Jabber: rayanAyar@jabber.ru
Re: Virtualbox и iptables
« Ответ #1 : 19 Август 2011, 11:29:14 »
Все правильно. При "Сетевом мосте" трафик из гостевых идет в обход Host-системы. Настройка iptables не будет ни как влиять на гостевые.
 

Оффлайн hroost

  • Topic Author
  • Сообщений: 11
Re: Virtualbox и iptables
« Ответ #2 : 19 Август 2011, 11:49:12 »
А какже тогда ограничить доступ к гостевым системам?
 

Оффлайн fry

  • Сообщений: 198
  • Jabber: fry73@jabber.de
Re: Virtualbox и iptables
« Ответ #3 : 19 Август 2011, 12:04:58 »
Либо ставить тип NAT, либо на гостевой системе настраивать фаервол.
Товарищи призывники! Надо понимать всю глубину наших глубин!

Руководство по добавлению изображений на форум
 

Оффлайн rayanAyar

  • Сообщений: 538
  • Jabber: rayanAyar@jabber.ru
Re: Virtualbox и iptables
« Ответ #4 : 19 Август 2011, 15:08:53 »
Можно ещё использовать тип подключения "Виртуальный адаптер хоста". Но в этом случае виртуалкам прийдется раздавать инет "вручную". При этом типе они будут "в локалке" с Host-машиной, а инет видеть не будут.
 

Оффлайн fry

  • Сообщений: 198
  • Jabber: fry73@jabber.de
Re: Virtualbox и iptables
« Ответ #5 : 19 Август 2011, 18:02:17 »
Можно ещё использовать тип подключения "Виртуальный адаптер хоста". Но в этом случае виртуалкам прийдется раздавать инет "вручную". При этом типе они будут "в локалке" с Host-машиной, а инет видеть не будут.
ну если не нужно, чтобы виртуалка видела машины в физической сети, то можно и это пользовать.
Товарищи призывники! Надо понимать всю глубину наших глубин!

Руководство по добавлению изображений на форум
 

Оффлайн hroost

  • Topic Author
  • Сообщений: 11
Re: Virtualbox и iptables
« Ответ #6 : 22 Август 2011, 11:39:40 »
Спасибо за ответы.
Выбрал в виртуалке виртуальный интерфейс хоста vboxnet0. Настроил бридж между физическим и виртуальным интерфейсами. Виртуалка сеть видит и трафик через iptables регулируется :-)
Но вот после перезагрузки приходится все заново настраивать, как сделать чтобы vboxnet0 поднимался при загрузке компа?
 

Оффлайн hroost

  • Topic Author
  • Сообщений: 11
Re: Virtualbox и iptables
« Ответ #7 : 22 Август 2011, 13:01:43 »
сделал вот так:
/etc/rc.local
ifconfig vboxnet0 up
brctl addif br0 vboxnet0

Не знаю на сколько это правильно, но работает.
 

Теги: