LINUX.ORG.RU

Gufw Firewall vs VirtualBox

 , ,


0

1

Доброй ночи!

Имеется хостовая машина с установленным Gufw Firewall, режим полного запрета любых соединений.

VirtualBox, гостевая машина подключается к сети в режиме сетевого моста... и прекрасно выходит в сеть.

Отключение соединения на хостовой не влияет на доступ в сеть гостевой (только если в NetworkManager снять галочку «управление сетью» - тогда только всё отключается).

Идея изначально заключалась в том, чтобы подключить интернет в виртуальной машине, но запретить все соединения на хосте.

На первый взгляд всё так и работает.

Беспокоит мысль о том, что если VirtualBox так легко обошел iptables, то где гарантия... ну вы поняли...

Можно ли вообще гарантированно отрубить интернет на хосте без физического отключения кабеля? Если да, то как?

Ответ на: комментарий от nhdt

Доброе утро!

Ну если я все правильно понял, то на том, который смотрит в сторону роутера. Ну никак не в сторону виртуалки. Сетевая карта одна, если что.

Вот так странно это все выглядит. Нижний правый угол - «соединение разорвано». На виртуальной машине интернет идет без проблем.

http://i.imgur.com/f6Fbhng.png

debian-xfce
() автор топика
Ответ на: комментарий от nhdt

Просто для человека, которы недавно перешел с Windows это кажется в высшей степени странным. Тот же Comodo «запрет всех соединений» понимал именно как запрет всего и вся.

Пробовал разные тестеры, вроде не смогли пробиться наружу. Но, возможно, они были слишком примитивными.

Вот сижу, думаю, если исходить из того, что на хосте установлен пакет, который писался в том числе - для слива информации (есть жалобы в сети), при этом он был собственноручно установлен через «sudo ./installer.run» защитит ли меня этот файервол или нет...

debian-xfce
() автор топика

man iptables на предмет INPUT, OUTPUT и FORWARD. И еще подтянуть матчасть на предмет того что такое коммутатор, маршрутизатор и как с этим соотносится linux bridge

Nastishka ★★★★★
()
Ответ на: комментарий от debian-xfce

Просто для человека, которы недавно перешел с Windows это кажется в высшей степени странным.

Просто ты пользуешься вещями, работу которых совершенно и абсолютно не понимаешь. Для тебя это тупо магия. Сиди на венде дальше, здесь надо головой соображать постоянно и знать что делаешь.

targitaj ★★★★★
()

Считай что мост - это хаб, в который у тебя воткнуты: роутер, твой пк и виртуалка. Ты настроил фаервол только на своём пк.

sany0k
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.