@jannepekkala@mementomori.social
Post #838175
2026-03-29 14:24 UTC
@niko@social.nikopoikulainen.fi mäkissä QEMU:a käyttävän UTM:n kanssa painineena, kandee checkata verkkoasetukset, kun voi rajata internet pääsyä yllättävänkin tehokkaasti, jos on määrittänyt verkoksi local NAT (tai muu vastaava), kun silloin virtuaalikoneet saa keskenään yhteyden ja myös isäntäkoneen kanssa, mutta isäntäkone ei jaa omaa Internet-yhteyttään tuolle verkolle, koska se on eri verkkokortissa, kuin isäntäkoneen internet ja ne on omia verkkojaan.
En nyt muista miten tämä ratkottiin noiden verkkokorttien välille siltaamalla. En muista tarkalleen kun en ole tuota verkkomallia käyttänyt enää pitkään (ja mäkki/UTM osaa tuon jaon nykyään tehdä), mutta oli tuskaa kun koitti Hack the boxia varten säätää virtuaalikonetta.
Kun tuolla oli mahdollisuus tuohon omaan suljettuun virtuaali-laniin (virtualisoinnin sisällä), jaettuun suljettuun isäntäkoneen kanssa, jaettu avoin isäntäkoneen kanssa, sillattu isäntäkoneen kautta sisäverkkoon/internettiin, jne. Nykyään on tuo siltaus mulla käytössä pääsääntöisesti. Yhessä vaiheessa oli mulla muuten myös virtuaalikoneiden käytössä isäntäkoneessa erillinen lankaverkkokortti, kun isäntäkone itse pyöritti nettiään langattomasti. Tuo QEMU on VMwareen/VirtualBoxiin nähden pari kaliberia kovempi, kunhan sen oppii. En tiedä onko Linuxille tommoista UTM tyyppistä käyttistyökalua helpottamaan elämää joissain tapauksissa. On muuten myös mäkissä ainoa (ilmainen) virtualisointialusta, joka toimii M-raudan kanssa yhteen.
Kun tuo on ihan kotilabra turvallisuusasetus, jonka avulla pystyy rajoittamaan vkoneiden toimintaa (voi esmes turvallisesti tartuttaa niiden välillä pöpöjä jne…).
Replies (0)
No replies.