ホストPCをオフラインにしてゲストPCだけネットアクセスするということは可能でしょうか?
今は、ホストPCだけインターネットアクセスでき、ゲストPCはオフラインになっています。
WinXPのサポートが終了するので、ネットから切り離して同じPCに同じWinXPを再インストールしました。
具体的には、今まで使っていたWinXPのPCのHDDを入れ替えてLinuxをいれてもらい、そこにVirtualBoxで、ネット切断した仮想PCを友人に作ってもらい、
そこに私が、WinXPのCDを使ってインストールしました。
この逆の設定が可能か知りたくて質問しています。つまり、オフラインのWinXPの中に、VirtualBoxで、ネット接続したゲストPCをつくり、そこでネットにアクセスする訳です。
できあがる環境は、「オンラインのLinux」と「オフラインのWinXP」で同じですが、ホストPCとゲストPCが逆転して、ホストPCになった方がパフォーマンスが高くなります。
No.6ベストアンサー
- 回答日時:
>OSIモデルにおける第6層(プレゼンテーション層)以下の関与は無視し、第7層(アプリケーション層)でホストOSがかかわる場合のみをオンラインと定義した場合で、改めて、教えてください。
その定義であれば可能です。
ですけどホストOS側で動いているブリッジに脆弱性があるかもしれない可能性は無視いいんですか?
「無視したらダメ」といってるわけじゃなく「そういうポリシーなんでしょうか」という確認です。
回答ありがとうございます。
>ですけどホストOS側で動いているブリッジに脆弱性があるかもしれない可能性は無視いいんですか?
具体的にどのような脆弱性があるのか、イメージできませんが、世の中に完璧というのはありませんので、脆弱性の可能性は否定しません。ご指摘ありがとうございます。
しかし、ここでは無視しています。
なお、別の質問で教えてもらった、OSIモデルにおける第4層(トランスポート層)のフィルタープログラムPktFilter をつかって、
「ホストPCにおいて、すべてのIPパケットを遮断」
してみました。
具体的には、rules.txt として
option small_frags on eth0
block in on eth0 all
block out on eth0 all
を設定して、PktFilterを起動してみました。
期待とおり、ホストPCのすべてのパケットが遮断され、メールやWEB閲覧ができなくなりました。
さらに、ゲストPCでは問題なく、WEB閲覧ができることも、確認しました。
http://www.st.rim.or.jp/~shio/nwworld/pktfilter/
No.5
- 回答日時:
ブリッジ接続を使っても最終的にパケットの送受信を行ってるのはホストOSですけど(データリンク層なのでかなり低レベルではあるんですが)・・・
ブリッジ接続の機能自体ホストOS側で動いてるものですし。
回答ありがとうございます
No1さん、作れるが意味なし
No2=No5さん、不可能、
No3さん、作れるが意味なし
No4さん、可能
と一見、矛盾した回答ですが、「オフライン」の定義の違いによるものでしょうか?
茨城県には新幹線の駅はありませんが、新幹線の線路はあります。
このとき、「茨城県に新幹線が通っている」「通っていない」という回答の違いの気がします。
ホストOSがパケットの送受信を行っていても、ホストOSがパケットの内容を扱わない、開封しないのであれば、「ホストOSはオフラインである」という定義では、回答はどうなるのでしょうか?
OSIモデルにおける第6層(プレゼンテーション層)以下の関与は無視し、第7層(アプリケーション層)でホストOSがかかわる場合のみをオンラインと定義した場合で、改めて、教えてください。
No.4
- 回答日時:
可能です。
ホストOSのIPアドレスを固定ででたらめな物を設定すれば良い。
例えば、今のLANのアドレスが、192.168.0.xxx であるなら、固定IPとして、10.0.0.1とかを設定する。
仮想マシンは外とは仮想ブリッジ接続で、ゲストOSのアドレスは192.168.0.xxxを設定します。
これで、ホストOSは他とIP通信できないので、危険はまずないでしょう。
VirtualBoxは使ったことありませんが、VMwarePlayerでは出来るので多分出来ると思います。
万一出来なければVMwarePlayerに乗り換えてください。
回答ありがとうございます。
可能なのですね。
>これで、ホストOSは他とIP通信できないので、危険はまずないでしょう。
なるほど。
ひとつ心配は、
ゲストOSが通信するとき、ホストOSは、通過するパケットを開封することはない
と言えるのでしょうか?
ホストOSのドライバレベルのソフトはOSIモデルにおける第7層(アプリケーション層)には関与しないので大丈夫とは思うのですが、念のため。
つまりホストOSは、ゲストOSのパケットに対し、
OSIモデルにおける第6層(プレゼンテーション層)以下の関与しかしない
ことが保障されているのですか?
No.3
- 回答日時:
ネットワークをブリッジ設定で接続して ホストOSのIPでの外部通信を
ルータやファイヤーウォールで遮断(パケット破棄)する といった方法であれば可能ですが
パケット破棄は行わずにホストで通信不可・ゲストOSは通信可能といった状態にすることは不可能です
当人の問題いなのであまり細かくは触れませんが
LAN上では接続されてますのでセキュリティ確保としてそういった環境を作ろうとしてるなら
目的を見失ってるといえるかもしれません
回答ありがとうございます。
何やら私には難しい設定をすれば、可能らしいことはわかりましたが、
PC単体での設定では無理ということですね。
また、見かけだけ可能になったとしても、セキュリティとしては意味ないのですね。
ありがとうございます。
No.2
- 回答日時:
>ホストPCをオフラインにしてゲストPCだけネットアクセスするということは可能でしょうか?
不可能です。
仮想PCがネットワークにアクセスする際にはホストOSに中継してもらってるんですから
ホストOSをオフラインにしたらつながりません。
USB接続のネットワークアダプタを仮想PCに直接割り当てるような事をすれば別ですが。
回答ありがとうございます。
>USB接続のネットワークアダプタを仮想PCに直接割り当てるような事をすれば別ですが。
USB接続なら可能なのですか。素晴らしいアイデア、ありがとうございます。
ホストPCはネットワークのドライバを使用せず、
ゲストPCだけがネットワークドライバを使用してインターネットする
のも出来そうな気がしてしまいますが、不可能なのですね。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Windows 10 VirtualBox からWindows XP を起動すると画面が真っ暗になってしまいました 4 2023/07/09 16:19
- UNIX・Linux VirtualBox ゲストOSにPC内蔵HDDのパーティションをマウントする方法は? 2 2023/05/06 22:52
- その他(ソフトウェア) Zoom 音が出ない 1 2023/02/11 11:00
- UNIX・Linux Linux(fedora)でホスト名について 2 2022/06/21 14:24
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- ノートパソコン モバイルホットスポット 3 2022/06/16 09:16
- Chrome(クローム) Chromeリモートデスクトップについて 1 2022/09/02 18:40
- その他(OS) VirtualBoxのゲストOS起動時にUSBデバイスを自動認識したい 1 2023/05/07 14:17
- ドライブ・ストレージ PCのパーフォーマンスが極端に落ちた。 8 2023/01/28 15:22
- Windows 10 Windows7からとWindows8.1からのWindows10アップグレート 12 2023/01/12 18:18
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ホストとホステスの違い
-
ホストのキャッチ対象
-
ホストクラブに先日行き、担当...
-
ホストの担当が年末で辞めまし...
-
ホストについてです。こんな客...
-
ホストがキャッチをする女性は...
-
ホストの男性は、細客の女性客...
-
ホストする?
-
ホストに次いつ来れるか聞かれ...
-
「Windowsサービスのホスト プ...
-
ホストから既読スルーもしくは...
-
「パーティのホスト」の女性版...
-
「デバイスマネージャー USB xH...
-
人気店でないホストクラブで月2...
-
自分でホストにハマっておいて...
-
ホストやキャバクラにハマる人...
-
ホストって可愛い子にしか連絡...
-
女性の方に質問ですがホストや...
-
ホストにプレゼント
-
ゴムが破れてしまってたようで...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
「OS/DB/DC」の「DC」って何?
-
ホストについてです。こんな客...
-
IPアドレスの呼び方
-
ホストがホスト辞めたあと客に...
-
vmware上のゲストOSにpingが通...
-
ホストとホステスの違い
-
ホストの担当が年末で辞めまし...
-
1番長続きしたネッ友との付き合...
-
ホストクラブ未収強要って警察...
-
人気店でないホストクラブで月2...
-
彼氏がホストしてます。彼は数...
-
「Windowsサービスのホスト プ...
-
自分でホストにハマっておいて...
-
ホストクラブに先日行き、担当...
-
ホスト狂いは多いのに、キャバ...
-
ホストにナンパされたんですが...
-
ホストに次いつ来れるか聞かれ...
-
「デバイスマネージャー USB xH...
-
ホストから既読スルーもしくは...
-
ホストの男性は、細客の女性客...
おすすめ情報