防火墙 VirtualBox:限制主机入站连接仅给来宾

防火墙 VirtualBox:限制主机入站连接仅给来宾

我有 Windows7 + Cygwin 和 VirtualBox。我将在主机上打开一个监听端口,仅接受来自虚拟机的入站连接。

注意:在许多情况下,主机上运行的服务器服务可以限制在某些 IP 上,虚拟机(子网)的 IP 也是如此,但与主机位于同一网络中的一些机器可能会欺骗其 IP,从而使这些限制无效。

答案1

这可能需要更多资源,但不会太多。

您可以尝试获取软件防火墙,例如普福斯,并创建一个内部的“vm 网络”,该网络将由强大的基于软件的防火墙进行防火墙保护。

答案2

您可以在 Virtualbox 中设置仅主机网络。这是一个虚拟 LAN,包括主机和连接到主机的任何客户机。然后,您将为每个客户机添加一个网络适配器,并将该适配器连接到仅主机网络。客户机和主机将能够通过专用网络进行通信。

完成此操作后,主机上运行的进程可以专门绑定到主机专用网络接口的 IP 地址。只有在主机或其中一个虚拟机上运行的进程才能联系主机的主机专用网络地址。

基本流程如下:

  1. 启动 Virtualbox 管理器并转到文件->首选项->网络->仅主机网络。
  2. 单击右侧的“+”图标创建一个新的。
  3. 单击螺丝刀图标来访问新网络的属性。
  4. 如果需要,启用 DHCP 服务器(如果不这样做,则必须为每个客户机分配静态 IP)。

相关内容