保护来宾 VM 以提供 Internet 访问权限,但阻止访问主机 LAN

Fra*_*ppa 6 security windows firewall routing virtual-machines

我有一个在 Windows 主机下运行的 Linux 来宾 VM。如果我将网络模式设置为 NAT,来宾可以访问互联网(我想要),但也可以访问主机 LAN(我没有)。

由于各种原因,我不能设置单独的网络来为客人提供互联网访问。

我可以使用 Windows 防火墙或某些路由软件来允许我为来宾提供 Internet 访问权限,但阻止所有其他访问权限吗?

编辑 - 我从 virtualbox 论坛得到了解决方案:使用带有 Windows 防火墙的 NAT 来阻止来宾。

我的错误是试图在主机上设置规则(程序 = 全部,本地 IP = 来宾 IP 范围)。规则实际上应该是 (local IP = all, program=virtualbox.exe),因为 NAT 在到达防火墙之前就已经发生了

Geo*_*ord 0

提供建议很棘手,因为您还没有指定您正在使用的虚拟化平台。如果您使用 Virtualbox,您可以将网络类型设置为仅主机适配器,这将允许互联网访问,并允许访问您正在运行 Virtualbox 的主机,但不允许访问网络的其余部分。