Ограничить доступ гостя kvm к выбранным IP-адресам

У меня есть гость KVM, использующий nat (пользовательский режим сети). Поскольку virsh в Ubuntu 18.04 не поддерживает netcf, я не могу использовать nwfilter для управления трафиком виртуальной машины. Как я могу ограничить доступ виртуальной машины к набору IP-адресов?

Матиас

0
задан 7 June 2019 в 10:18

1 ответ

Так что сейчас я использую / etc / libvirt / hooks / network hook : в этом хуке я снимаю iptable-rules, созданные libvirt, и ищу правило пересылки по умолчанию для моста через vm связан с. Если есть правило, оно заменяется набором моих ограниченных правил. Если нет, я предполагаю, что ограниченные правила уже действуют.

Этот обходной путь работает для меня.

0
ответ дан 7 June 2019 в 10:18

Другие вопросы по тегам:

Похожие вопросы: