尽管存在 iptables DROP 规则,虚拟机仍可以访问互联网

尽管存在 iptables DROP 规则,虚拟机仍可以访问互联网

我已经安装了 VirtualBox,并且有 2 个 Ubuntu VM 在 VirtualBox 上运行。请参阅网络图: 网络图

VM 1(客户端 VM)具有静态 IP 地址 10.0.2.2。网关 VM 有 2 个 IP 地址 - 10.0.2.1 和 10.0.1.5。10.0.2.0/24 网络上的 DHCP 已禁用。请参见下图:

图表

我不明白客户端虚拟机如何能够 ping 通网关虚拟机,尽管网关虚拟机上的所有流量都被阻止了。10.0.2.0/24 和 10.0.1.0/24 网络都是 VirtualBox 6.1 中的“NAT 网络”

相关内容