메인컴은 인터넷을 막고 / VM웨어에서만 인터넷을 할수 있는 환경을 구축할수 있을까요,?

   조회 3734   추천 1    

 안녕하세요.


최근 보안이슈로 인터넷을 VM으로만 사용하고  

메인컴퓨터는 인터넷과 단절된 환경을 구축하고 싶은데요..

이것이 가능할까 해서 문의드려봅니다.


제가 구상한것은 USB무선 렌카드를 구비하여


메인컴에서 연결을 막고(무선연결 비번입력X) USB장치를 VM에서 인식하게 한후

VM내에서 WI-FI 연결을 시도하는 것입니다.

위의 경우에 메인컴을 전혀 경유하지 않고 인터넷 신호가 VM으로 가는것인지 ,,?

그리고 일반 유선렌으로도 가능한것인지 궁금합니다.


감사합니다.


Ok is never OK
짧은글 일수록 신중하게.
이타카노 2017-05
USB 무선랜이야 그리하시면 되겠고
유선랜은 VM 네트워크 설정에서 브릿지로 넣으면 되지 않을까 싶네요.
     
예린파파 2017-05
답글 감사드립니다. 브릿지모드 한번 해보겠습니다.
DoubleSH 2017-05
메인컴은 gateway 없이 설정하고 vm은 bridge 모드로 사용하면 어떨까요.
테스트는 못하고 의견드립니다.
     
누굴까 2017-05
GW 는 입력하고  DNS를 빼야 인터넷이 안되지 않나요???
갑자기 궁금해서 댓글 달아봅니다
          
DoubleSH 2017-05
dns 를 빼더라도  ip 입력하면 통신이 가능합니다.  gw 는 말그대로 gateway  입니다. 
dns = domain name server  =  domain 을 ip 로 해석해주는 서버.
     
예린파파 2017-05
출근해서 한번 시도해 보겠습니다.  감사합니다.
라우터와 함께 사용하면 가능하지 싶습니다.
vmware는 사용해본적이 없어 말씀드리기 어렵지만 Xenserver 에서는
Management Interface를 Router 네트워크에 할당하여 Router에서 접속된 클라이언트만 하이퍼바이저에 접근가능하게 제어하고
(물론 라우터는 인터넷 연결이 없어야 합니다, 또한 모든 업데이트는 패치파일을 통해 수동으로 진행해야합니다.)
나머지 VM은 인터넷 연결이 가능한 어댑터를 vSwitch 모드(Xenserver의 기본 네트워킹, Bridge 모드는 사장되었으나 가능) 로 할당하면
VM에서는 인터넷 연결이 가능하고 관리 콘솔은 오직 라우터 네트워크 상의 클라이언트만 가능하게 할 수 있습니다.

패치의 불편함을 개선하려면 인터넷 연결이 가능한 라우터 네트워크 상의 특정 아이피만 하이퍼바이저에 접근하는 방법을 사용해도 괜찮을것으로 보입니다.
vmware를 사용하시는 이유가 명확하지 않으면 Xenserver도 괜찮은 선택이라고 생각됩니다.
같은 구성이면 vmware도 가능한 방법이 있을꺼라고 보이네요. 좋은 결과 있으셨으면 좋겠습니다.
     
예린파파 2017-05
말씀하신 구성도 한번 살펴보겠습니다.  감사합니다,
예린파파 2017-05
답글 감사드립니다.  하나하나 해보고 결과 올리겠습니다.


QnA
제목Page 1959/5725
2014-05   5246465   정은준1
2015-12   1771769   백메가
2020-09   6208   발근아이
2009-09   6208   경박한시민
2011-07   6208   어훕
2011-12   6208   klein
2005-05   6208   한상천
2011-04   6207   여주이상돈
2005-08   6207   한상천
2016-11   6207   은밀하게빠…
2010-01   6207   다이어트
2011-09   6207   미수맨
2012-04   6207   김건우
2016-02   6207   iron19
2019-01   6207   NAS고장났다…
2017-01   6207   뿔딱
2013-11   6207   왕용필
2008-12   6207   김현우
2017-10   6207   늘파란
2020-03   6207   CircuitBoard
2021-03   6207   캔위드
2014-05   6207   블랙