Я хочу изолировать хост на 100% (не фаерволом, а просто изолировать логически, чтобы он не мог получать интернет)
Вот у меня в /etc/network/interfaces указано:
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet manual
auto br0
iface br0 inet static
address: адрес
netmask: нетмаск
bridge_ports eth0
bridge_fd 0
Так все работает, отключаю потом на хосте маршруты и в целом ок.
Но в идеале же вообще бриджу не давать айпи? Мы в этом файле выходит даем айпи бриджу то? (address: айпи). Бридж тут же получает айпи, и в итоге хост может общаться с роутером через бридж.
А как в идеале здесь сделать? Хочу чтобы хост вообще не мог через бридж получать инет. А могла только виртуалка.
Если не вешать айпи на бридж, то это нужно так вписать в etc/network/interfaces?:
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet manual
auto bridge0
iface bridge0 inet manual
bridge_ports eth0
bridge_fd 0
Так? Чтобы не было айпишника и нетмаска. Но у меня что то не работает, может что то не так делаю. Как правильно сделать чтобы у бриджа не было айпи?
Система дебиан 12, гипервизор qemu