Я використовую VirtualBox як постачальник VM для Vagrant, де як адміністратор я встановив як пакети в системі CentOS 7.2. Я широко довіряю безпеці хост-операційної системи, але мета цих віртуальних машин - дати людям можливість викорінювати і експериментувати з Linux у досить безпечному середовищі.
Я вклав у чорний список vboxnetflt
модуль ядра, і тепер ви не можете запустити VM з мостовою мережею, що залишає користувачеві можливість вибору мереж, які не підключаються за межами хоста, або NAT. При використанні NAT в VM немає інтерфейсу в хост-системі, яку я можу брандмауер, і я хотів би надати лише білий список систем, з якими можуть спілкуватися гості.
(Очевидно, що немає вхідного доступу з-за меж хоста, але я турбуюся про вихідні з'єднання.)
Який найкращий спосіб обмежити те, про що можуть говорити ці гості, враховуючи, що я не можу забезпечити контроль над вмістом гостя?