Score:0

จะบล็อกการรับส่งข้อมูลทั้งหมดบน VM ยกเว้นโฮสต์ IP ได้อย่างไร

ธง us

ฉันใช้ Vagrant VM และกำลังพยายามมีโหมดแยกเครือข่าย เนื่องจากการปิดใช้งานหรือเปลี่ยนแปลงสิ่งใดด้วยอินเทอร์เฟซ NAT เริ่มต้นทำให้ Vagrant หยุดทำงาน ฉันจึงตัดสินใจบล็อกทราฟฟิกทั้งหมดภายใน CentOS 7 VM ยกเว้น IP โฮสต์

มาสร้าง 1.1.1.1 เป็น IP ของโฮสต์กันเถอะ

นี่คือคำสั่งที่ฉันพยายามใน Guest CentOS 7 VM:

sudo firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 0 -s 1.1.1.1 -j ACCEPT && \
sudo firewall-cmd --permanent --direct --add-rule ตัวกรอง ipv4 OUTPUT 0 -d 1.1.1.1 -j ACCEPT && \
sudo firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 1 -j DROP && \
sudo firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 1 -j DROP && \
sudo firewall-cmd -- โหลดซ้ำ

ด้วยเหตุนี้ฉันจึงสามารถ ping จาก Guest ไปยัง Host แต่ไม่สามารถ ping จาก Guest จาก Host ได้

ผมทำอะไรผิดหรือเปล่า? โดยพื้นฐานแล้ว ฉันแค่ต้องมีสิทธิ์เข้าถึง SSH, TCP และ UDP ไปยัง VM และโฮสต์

djdomi avatar
za flag
ลบเกตเวย์เริ่มต้นและแยกส่วนใหญ่ คุณ cab ยังเรียกใช้ vlan เพื่อแยกมันด้วย
us flag
ฉันลบเกตเวย์เริ่มต้นและใช้งานได้! แต่แล้วฉันก็รู้ว่า nmap ไม่สามารถสแกนเป้าหมายได้ ``` แพ็กเก็ตที่ละเมิด: TCP 192.168.1.1:44126 > 192.168.1.225:111 S ttl=57 id=39288 iplen=44 seq=1857285822 win=1024 sendto ใน send_ip_packet_sd: sendto(6, packet, 44, 0, 192.168.1.225, 16) => ไม่อนุญาตให้ดำเนินการ ```
djdomi avatar
za flag
ฉันไม่สามารถอ่านความคิดเห็นที่ต้องเพิ่มในคำถาม โปรดเตือนให้แก้ไขคำถามแทนความคิดเห็น
Score:1
ธง us

ดูเหมือนว่าคำตอบของ @djdomi จะใช้ได้สำหรับฉัน

ฉันลบเกตเวย์ด้วยคำสั่งต่อไปนี้ใน VM

เส้นทาง sudo ip เดล 0/0

เครือข่ายถูกตัดการเชื่อมต่อ อย่างไรก็ตาม ฉันสามารถใช้ SSH ได้ ssh คนจรจัด

ตอนแรกฉันพยายามใช้ nmap เพื่อสแกน VM แต่ฉันใช้ IP แบบคงที่ของ private_network ซึ่งใช้งานไม่ได้ การใช้ NAT IP ของ Vagrant ฉันสามารถ ping จากโฮสต์ไปยัง VM รวมถึงการสแกน nmap

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา