Проброс сетевой карты в виртуальную машину
Posted: 16 May 2016 08:08
Коллеги,
являюсь обладателем HP microserver gen8, с двумя сетевыми картами.
На нем естественно стоит NAS4Free.
Хочу решить следующую задачу: завести в VirtualBox PFsense, и использовать его как входной роутер для интернета.
Самое логичное решение- отдаем одну карту (LAN1) в бридж к виртуалбоксу, а потом уже настраиваем ( с помощью виртуальных адаптеров) раздачу интернета в домашнюю сеть, в качестве физического интерфейса используя LAN2 и 24-портовый свитч.
Напрягает следующий момент-
Для того что бы отдать карту LAN1 в виртуалку, ее нужно сначало проинициализировать в NAS4Free, таким образом получаем что одним краем у нас Nas4free смотрит в большой интернет, без какой либо защиты.
Нечто подобное ( для виндовой машины с одним сетевым адаптером) описывается здесь,
http://www.seczone.ru/index.php/stati/1 ... /1-pfsense
Там просто наглухо отрубаются все драйвера у хостовой машины, кроме драйвера VirtualBox Network Adapter, таким образом физически заворачивая весь траффик через виртуалку.
Вопрос- как сделать нечто подобное в NAS4free?
1. что бы LAN1 пробрасывалась в виртуалку напрямую, и что бы NAS4free ее не видел от слова совсем?
2. Что бы видела, но залезть в интернет ( и получить траффик через порт ) не могла ( см. пример выше)?
Есть идеи/предложения ?
являюсь обладателем HP microserver gen8, с двумя сетевыми картами.
На нем естественно стоит NAS4Free.
Хочу решить следующую задачу: завести в VirtualBox PFsense, и использовать его как входной роутер для интернета.
Самое логичное решение- отдаем одну карту (LAN1) в бридж к виртуалбоксу, а потом уже настраиваем ( с помощью виртуальных адаптеров) раздачу интернета в домашнюю сеть, в качестве физического интерфейса используя LAN2 и 24-портовый свитч.
Напрягает следующий момент-
Для того что бы отдать карту LAN1 в виртуалку, ее нужно сначало проинициализировать в NAS4Free, таким образом получаем что одним краем у нас Nas4free смотрит в большой интернет, без какой либо защиты.
Нечто подобное ( для виндовой машины с одним сетевым адаптером) описывается здесь,
http://www.seczone.ru/index.php/stati/1 ... /1-pfsense
Там просто наглухо отрубаются все драйвера у хостовой машины, кроме драйвера VirtualBox Network Adapter, таким образом физически заворачивая весь траффик через виртуалку.
Вопрос- как сделать нечто подобное в NAS4free?
1. что бы LAN1 пробрасывалась в виртуалку напрямую, и что бы NAS4free ее не видел от слова совсем?
2. Что бы видела, но залезть в интернет ( и получить траффик через порт ) не могла ( см. пример выше)?
Есть идеи/предложения ?