NICs exklsuiv an VM durchreichen?

brucie

Benutzer
Mitglied seit
17. Okt 2022
Beiträge
27
Punkte für Reaktionen
0
Punkte
7
Hallo zusammen,

folgendes Szenario:

Ich hab eine Fritzbox und hinter dieser einen weiteren Router (ich weiß doppeltes NAT, macht aber keien Probleme).

An der DS 720 hab ich einen USB 2,5 NIC angeschlossen, der am Router an den LAN Ports ist.

Auf die beiden OnBoard NICs, hab virtuelle Switches erstellt, und an virtualisierte Sophos XG durchgereicht. einer geht an FB LAN einer geht ans WAN der zweiten Router (yay tripple NAT). Was mich stört, die DSM ist nun regulär auch aus den Netz der FB erreichbar. Kann man das deaktivieren? Sprich so eine Art Passthrough der NICs, oder die Nutzung durch das Hostbetriebssystem deaktiveren? Hab auch schon überlegt einfach VLANs auf dem Host zu aktiveren, damit könnte die FB ja erstmal nichts mehr anfangen...

Danke vorab für Rückmeldung
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Den 2,5G Adapter kannst du direkt durchreichen, die OnBoard-LAN-Ports der DS nicht. Du kannst höchstens in der DS eine Firewall-Regel erstellen, die auf dem Port, den die VM nutzt, keine Verbindungen zum DSM erlaubt.
 
  • Like
Reaktionen: brucie

brucie

Benutzer
Mitglied seit
17. Okt 2022
Beiträge
27
Punkte für Reaktionen
0
Punkte
7
Die 2,5 nutze ich für die DSM selbst. Aber Firewall Regeln sind ne gute Idee. Danke
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat