LINUX.ORG.RU
решено ФорумTalks

изолированная сеть whonix

 , , ,


0

1

Цитата из вики

Система Whonix состоит из двух виртуальных машин, соединенных через изолированную сеть.

Что это значит? Правила iptables запрещающие всё кроме 192.168.0.1:9050? В статях про whonix говорят о изоляции потоков, отключении ntpdate и DNS leak, но ничего конкретного о изоляции сети. Или позаботившись обо всем этом сеть становится «изолированной»?

Кто пробовал? Как реализовано?

Не специалист по Whonix'у, и прочим аналогичным тулзам, но насколько я помню одно из обсуждений в «курилке» у меня на одной из прошлых работ - идея в том, что между двумя виртуальными машинами там своя виртуальная сеть. В смысле - это опция системы виртуализации такая, которая связывает виртуальные сетевые адептеры виртуальных машин своим виртуальным хабом. Траффик на этих сетевых адаптерах курсирует только между ними внутри этой виртуальной сети, и никак не связан с хостом и его сетевой конфигурацией.

DawnCaster ★★
()

Всё верно описал товарищ выше, добавляется просто дополнительный уровень абстракции, типа для большей безопасности ты сидишь кагбэ за НАТ, но на самом деле как по мне это оверхед, достаточно просто правильно настроить существующую сеть, а за натом ты или нет никого не колышет, в крайнем случае достаточно одной виртуальной машины, для сокрытия конфигурации твоего железа.

Pyzia ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.