我的wlan卡(英特尔5100 AGN)固件似乎不允许“欺骗”MAC地址。这样做的副作用是破坏了在该接口上连接我的虚拟机的能力。显然,这是wlan卡上常见的事情。
我可以在我的虚拟机中看到传入的流量,但是他们的DHCP查询不会从WLAN卡中被桥接。当使用有线以太网端口时,它工作得非常好。
有办法解决这个问题吗?麦克-纳特什么的?
我不想把我的虚拟机路由到互联网上,因为我不希望我的主机操作系统有一个IP地址。
我使用Linux和KVM进行虚拟化。
发布于 2009-12-07 19:26:24
在802.11网络上桥接不如在以太网上桥接那么简单,而且主机上的普通WiFi驱动程序/适配器也不能做到这一点。
对于大多数虚拟化产品来说,能够远程管理它们是很有用的,所以我认为您不会因为主机没有IP地址而逍遥法外。
如果您不配置网关,那么VM和您的客人(如果您正在使用NAT)将无法与局域网之外的任何东西通信。
发布于 2009-09-17 08:49:36
不幸的是,这是一个常见的限制无线局域网卡,以防止您使用他们作为中继器或其他什么。
你为什么不想让主机拥有一个IP,主机上的常规NAT有什么问题呢?
我想过的东西可能会有用:
然后,来自主机的所有通信量都将与主机的MAC地址一起发送。
我认为您可能需要静态地分配主机的wlan IP,因为DHCP将为每个mac地址分配一个IP地址。
有些安全系统不喜欢一个MAC上的多个IP,如果您没有对这些系统的控制,那么您几乎无能为力。
发布于 2012-03-25 10:26:01
如果您偏执于让主机感染某种东西,那么首先不应该使用主机作为LAN和VM之间的中介。
不要使用VM。使用物理机器。
如果你只能携带一台笔记本电脑,让它双启动。加密安全安装,并确保不安全安装没有安装加密软件。
是的,这可能会很不方便。但请记住:安全和不便是同一枚硬币的两面。
https://serverfault.com/questions/65910
复制相似问题