Internet und lokales Netzwerk für Guest/Host trennen

Realsmasher

Captain
Registriert
Juli 2005
Beiträge
4.046
Hallo,

ich habe vor einen Rechner so aufzusetzen.
Bevor ich mir die Mühe machen wollte ich mal nachfragen ob das so klappt oder ob ihr Probleme seht:

- Hardware, kleiner HTPC -> nur eine Netzwerkkarte
- Hostsystem ein Windows 10, keinen Zugriff auf Inet und Lan
- Guestsystem1 mit Virtualbox-Ubuntu mit Zugriff nur auf Inet, nicht auf Lan(NAS)
- Guestsystem2 mit Virtualbox-Ubuntu mit Zugriff nur auf Lan(NAS), nicht auf Inet
- gemeinsame lokale Partition auf die Host und Guest1 schreiben darf, Guest2 nur Lesen

Gründe:
- Kein Datenabfluss aus dem NAS ins Inet.
- Win10 hängt gar nicht am Inet
- Heruntergeladene Daten sind für Nas und Win10 verfügbar

Geht das so überhaupt oder steht der Sache etwas im Wege?

Bin mir insbesondere nicht sicher
a) ob ich dem Host jeglichen Zugriff entziehen kann, die Guests aber Zugriff haben
b) ich Guest 2 nur Lesezugriff geben kann
c) ich den Zugriff auf Lan und Inet wirklich so gut trennen kann

Ideen dazu?
 
host -> nic hat keine ip konfiguration -> kein zugriff auf lan/inet
guest1 -> vlan interface auf dem host einrichten -> netzwerk ist bridge auf nic.vlanid -> router darf nicht zwischen lan und diesem vlan routen -> nur zugriff aufs inet
guest2 -> netzwerk ist bridge auf nic -> keine default route setzen -> nur zugriff aufs lan

auf dem host ein verzeichnis als shared folder für virtualbox definieren, beiden guests zuweisen und guest2 auf read-only setzen.

die grösste hürde dürfte ein vlan fähiger router sein.
 
Zuletzt bearbeitet:
Wie sieht dein restliches Netzwerk aus?
Du benötigst VLAN.
 
Ja, der genannte Switch kann mit VLANs umgehen. Hast du denn auch einen Router, der mit VLANs umgehen kann und beherrscht die Netzwerkkarte im Host mehrere VLANs und gibt es passende Treiber von Hersteller? Aber am wichtigsten: kann Virtualbox überhaupt mit VLANs umgehen?
 
Zurück
Oben