Подскажите, возможно ли полностью ограничить доступ к внешнему миру у виртуалки, запускаемой под Vagrant? Если возможно, то как?
Я только разбираюсь с этими штуками, хочу, чтобы legacy проект, запущенный таким образом, никаким образом не имел возможности подсоединиться к боевому демону, доступному в сети (да и не только к нему).
Сам я при этом хочу пользоваться пробросом портов внутрь виртуалки и обратным пробросом через ssh -R .
Везде Хашимото пишет, что NAT - неубираемое требование Vagrant. Получается, что бы я ни делал, хостовый интернет будет доступен изнутри гостя через NAT?
В одном месте я увидел, что кто-то похожее делает с провайдером libvirt с помошью :libvirt__forward_mode => 'none' . Кто-нибудь это пробовал? А в VirtualBox с помощью (возможно специфических для провайдера) настроек?