З NAT розділяються IP-адреси віртуальних машин та мережі, до якої підключається ваш хост. Значить, ваші відеомагнітофони знаходяться в іншій підмережі. Ви можете отримати доступ до мережі, оскільки ваш хост робить трансляцію мережевих адрес (якщо ви не знаєте, що це таке " Що таке суворий, помірний і відкритий NAT?" ). IP призначається DHCP, що працює на хості
За допомогою мостового інтерфейсу ваші віртуальні машини безпосередньо підключені до мережі, до якої підключений мережевий інтерфейс. Це означає, що у вашому випадку вони будуть безпосередньо підключені до мережі, до якої підключається ваш хост, отримуючи IP-адреси від сервера DHCP, що працює в мережі (що, ймовірно, також надає вашому хосту IP).
Тепер чому ви не можете отримати доступ до цих машин:
Тому що вам потрібно включити перенаправлення портів на сегмент NAT. NAT переводить IP-адреси ваших віртуальних машин в один IP. Вхідні з'єднання повинні бути маршрутизовані з переадресацією портів, оскільки хост не може знати, для якої віртуальної машини розуміється з'єднання.
Хоча NAT може забезпечити певний захист, це не брандмауер, з тієї ж причини, що і вище (при використанні NAT вхідні хости не можуть підключитися, якщо не включено портфордінг). Однак NAT НЕ БЕЗПЕЧНО ( http://blog.ioshints.info/2011/12/is-nat-security-feature.html ).
У NAT є кілька побічних ефектів, які нагадують механізми захисту, які зазвичай використовуються на межі мережі. Це НЕ робить його функцією безпеки, тим більше, що існує так багато варіантів NAT.