Здравствуйте. Настраиваю Cuckoo для тестов и столкнулся с проблемой изолирования.
Дано:
Физ машины
Pfsense 2.4.4-RELEASE-p2 (amd64) Интерфейсы - igb0 (WAN) igb1 (LAN1 10.10.10.0/24) BR0 (LAN2 10.10.20.0/24 мост из 4 mlnx)
Esxi 6.7.0 (Build 8169922) Интерфейсы vSwitch (BR0)
На Esxi поднята Ubuntu 16.04, Интерфейсы ens160 (10.10.20.201) vboxnet0 (192.168.56.1 HOST-ONLY)
В Ubuntu поднят VBOX, на котором поднимается ВМ для теста (WIN7 192.168.56.106)
Вопрос заключается в том, как изолировать 10.10.20.0/24 и 192.168.56.0/24 между собой и оставить только взаимодействие Ubuntu и ВМ на VBOX'e + интернет?
Текущие правила в iptables:
root@cuckoo:/home/cuckoo# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy DROP)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Заранее спасибо.