@borg333

Как изолировать сеть и разрешить только интернет?

Здравствуйте. Настраиваю Cuckoo для тестов и столкнулся с проблемой изолирования.
Дано:
Физ машины
Pfsense 2.4.4-RELEASE-p2 (amd64) Интерфейсы - igb0 (WAN) igb1 (LAN1 10.10.10.0/24) BR0 (LAN2 10.10.20.0/24 мост из 4 mlnx)
Esxi 6.7.0 (Build 8169922) Интерфейсы vSwitch (BR0)
На Esxi поднята Ubuntu 16.04, Интерфейсы ens160 (10.10.20.201) vboxnet0 (192.168.56.1 HOST-ONLY)
В Ubuntu поднят VBOX, на котором поднимается ВМ для теста (WIN7 192.168.56.106)
Вопрос заключается в том, как изолировать 10.10.20.0/24 и 192.168.56.0/24 между собой и оставить только взаимодействие Ubuntu и ВМ на VBOX'e + интернет?

Текущие правила в iptables:
root@cuckoo:/home/cuckoo# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy DROP)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Заранее спасибо.
  • Вопрос задан
  • 517 просмотров
Пригласить эксперта
Ответы на вопрос 1
MaxLK
@MaxLK
сети, виртуализация, СХД...
признаться смысл вопроса не понятен. например: "как изолировать 10.10.20.0/24 и 192.168.56.0/24 между собой" - они и так изолированы если Вы не настраивали маршрутизацию между ними. совершенно не понятно зачем в виртуальной машине делать виртуальную машину. Вы мало того что перемудрили с виртуализацией, что крайне негативно сказывается на производительности, Вы этим запутали себя в сетях и их маршрутизации. Вы не указали ничего про сеть к которой подключен Esxi. В конечном итоге не совсем понятно что именно Вам нужно. Если Вам нужно пропустить трафик из виртуальной машины запущенной в виртуальной машине то для нее шлюзом надо указывать шлюз в интернет, а на виртуальной машине в которой запущена виртуальная машина для которой нужен инет нужно настроить проброс всего трафика из виртуальной машины на внешний маршрутизатор. Если Вы уберете лишнюю виртуальную машину все станет проще и прозрачнее.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы