Black_beard_ast
@Black_beard_ast
Sysadmin/Ops engineer.

Можно ли «отдать» сетевую карту виртуалке, чтоб ее не видела хостовая система?

Добрый день. Такой вопрос - Можно ли "отдать" сетевую карту виртуалке? Хостовая ос Fedora 23, установлена 2-ая сетевая карта:
2: enp4s0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc fq_codel state DOWN group default qlen 1000
    link/ether e8:de:27:01:02:e1 brd ff:ff:ff:ff:ff:ff
3: enp2s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 00:22:15:6a:eb:fd brd ff:ff:ff:ff:ff:ff
    inet 192.168.2.72/24 brd 192.168.2.255 scope global enp2s0
       valid_lft forever preferred_lft forever

Можно ли отдать ее виртуалке enp4s0, на которой установлена Windows, при этом желательно, чтоб ее не "видела"(не отправляла пакеты) хостовая система? Виртуалка будет подключена к другой подсети.
  • Вопрос задан
  • 769 просмотров
Решения вопроса 1
gbg
@gbg Куратор тега Linux
Любые ответы на любые вопросы
Да, можно. Мост, называется. В хостовой системе нужно снести у виртаулки айпишник.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@azazelpw
Linux SA
На хостовой машине настраивается только одна карта.
На KVM не надо пробрасывать устройство.
Предположим у вас 1 интерфейс локальный 2 интерфейс провайдера.
Можно поднять много виртуалок,
одни будут смотреть в локалку, например внутренний jabber
другие будут смотреть в интернет, например почтовый сервер.
третьи будут и там и там, например роутер и прокси сервер.
Просто назначайте сетевые интерфейсы через virtual manager и бридж делать не надо.
Ответ написан
@Yupa20171123
Вот только мост будет программный, тоесть хост видит, читает и атакуется обменом с виртуалкой. Это наверно надо бросать как pci девайс, но тогда риск захвата хоста виртуалкой. Но можно пробросить usb... Может быть из USB нельзя взломать хост...

brctrl
...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы