Machine virtuelle avec Internet mais désactiver le réseau local

jb.lugherini Messages postés 985 Date d'inscription   Statut Membre Dernière intervention   -  
dsy73 Messages postés 9252 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour à tous,

J'ai besoin d'utiliser une machine virtuelle vmWare Workstation 8 avec Internet, mais pour des raisons pratiques je souhaite lui interdire l'accès au réseau local.

L'OS virtualisé est un Windows 7 Pro, et le problème est que c'est une machine de test volontairement sans antivirus (et donc je souhaite réduire le risque d'infection des fichiers disponibles sur le réseau, certaines ressources n'étant pas protégées)

Dans les réglages "de base" de la carte réseau de la machine virtuelle je me suis mis en NAT, ce qui automatiquement l'insère dans le réseau local et lui permet d'accéder aux ressources non protégées. Mais le problème reste le même si je suis en host-only (ressources partagées non protégées sur la machine hôte) ou en bridged (autres ressources non protégées sur le réseau).

J'ai conscience que je cherche la mauvaise solution au mauvais problème (il faudrait plutôt protéger les ressources réseau ET protéger la machine virtuelle) mais ma problématique est bien là.

Merci d'avance pour vos conseils et astuces!

Cordialement,



A voir également:

1 réponse

dsy73 Messages postés 9252 Date d'inscription   Statut Contributeur Dernière intervention   2 485
 
Salut
Pourrais-tu nous expliquer le but stp ?
Car il existe peut-être d'autres solutions à ton problème particulier.
0
jb.lugherini Messages postés 985 Date d'inscription   Statut Membre Dernière intervention   252
 
Bonjour,
C'est une machine de test pour des devs, qui a besoin d'Internet.
Donc à priori pas de quoi s'affoler, malgré tout je souhaite mettre cette restriction dans l'accès aux ressources réseau (le transfert des apps vers la machine de test se fait par glisser-déposer)
0
dsy73 Messages postés 9252 Date d'inscription   Statut Contributeur Dernière intervention   2 485
 
ok si c'est juste pour du dev alors un simple firewall suffit.
0
jb.lugherini Messages postés 985 Date d'inscription   Statut Membre Dernière intervention   252
 
Oui mais comment je le règle ?
J'interdis tout trafic sauf sur le port 80 dans la machine hôte sur les contrôleurs réseau VMnet1 et VMnet8 ?
0
dsy73 Messages postés 9252 Date d'inscription   Statut Contributeur Dernière intervention   2 485
 
Je voyais plutôt un firewall dans l'environnement virtuel. Par exemple ajouter une petite vm avec zeroshell ou pfsense. Le HTTP ne suffira pas, il te faudra aussi du DNS.
0
jb.lugherini Messages postés 985 Date d'inscription   Statut Membre Dernière intervention   252
 
Je vais regarder ça :)
Par contre les machines virtuelles étant régulièrement détruites (et aucune donnée n'étant renvoyée de la VM à la machine hôte) y a-t-il vraiment besoin de filtrer du DNS ?
0