首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >将虚拟机桥接出WLAN接口

将虚拟机桥接出WLAN接口
EN

Server Fault用户
提问于 2009-09-16 14:17:42
回答 3查看 1.7K关注 0票数 -1

我的wlan卡(英特尔5100 AGN)固件似乎不允许“欺骗”MAC地址。这样做的副作用是破坏了在该接口上连接我的虚拟机的能力。显然,这是wlan卡上常见的事情。

我可以在我的虚拟机中看到传入的流量,但是他们的DHCP查询不会从WLAN卡中被桥接。当使用有线以太网端口时,它工作得非常好。

有办法解决这个问题吗?麦克-纳特什么的?

我不想把我的虚拟机路由到互联网上,因为我不希望我的主机操作系统有一个IP地址。

我使用Linux和KVM进行虚拟化。

EN

回答 3

Server Fault用户

发布于 2009-12-07 19:26:24

在802.11网络上桥接不如在以太网上桥接那么简单,而且主机上的普通WiFi驱动程序/适配器也不能做到这一点。

对于大多数虚拟化产品来说,能够远程管理它们是很有用的,所以我认为您不会因为主机没有IP地址而逍遥法外。

如果您不配置网关,那么VM和您的客人(如果您正在使用NAT)将无法与局域网之外的任何东西通信。

票数 2
EN

Server Fault用户

发布于 2009-09-17 08:49:36

不幸的是,这是一个常见的限制无线局域网卡,以防止您使用他们作为中继器或其他什么。

你为什么不想让主机拥有一个IP,主机上的常规NAT有什么问题呢?

我想过的东西可能会有用:

  • 为每台虚拟机在主机的wlan上分配一个虚拟接口(eth0:0等)
  • 将(来自不同私有范围的) IP地址分配给vms
  • 使用静态nat将每个外部地址映射到每个内部地址。

然后,来自主机的所有通信量都将与主机的MAC地址一起发送。

我认为您可能需要静态地分配主机的wlan IP,因为DHCP将为每个mac地址分配一个IP地址。

有些安全系统不喜欢一个MAC上的多个IP,如果您没有对这些系统的控制,那么您几乎无能为力。

票数 0
EN

Server Fault用户

发布于 2012-03-25 10:26:01

如果您偏执于让主机感染某种东西,那么首先不应该使用主机作为LAN和VM之间的中介。

不要使用VM。使用物理机器。

如果你只能携带一台笔记本电脑,让它双启动。加密安全安装,并确保不安全安装没有安装加密软件。

是的,这可能会很不方便。但请记住:安全和不便是同一枚硬币的两面。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/65910

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档