VM をインターネットではなくローカル LAN に公開するにはどうすればよいですか?

VM をインターネットではなくローカル LAN に公開するにはどうすればよいですか?

VMをLANアクセスに接続し、インターネットへのアクセスを制限したいのですが、次のようなコメントをいくつか見かけました。これですこれは 2 つの NIC を介して実行できることを示していますが、正確な構成の詳細は少し不明瞭です。

この取り組みを推進する背景は次のとおりです。

最近の Windows Update (どれかはわかりません) により、強力な QuickBooks がダウンしてしまいました。Windows Update が勝手に入ってくるのを防ぐため、ネットワークから隔離された新しい Win10 VM 内でこれを正しい状態に設定できました (アクティベーションのために少し接続する必要がありますが、まあいいでしょう)。現在、問題のあるアップデートよりも低いパッチ レベルになっており、少なくとも当面はこのままにしておきたいと思います。

しかし、Hyper-V マネージャー経由で頻繁に繰り返しアクセスするのは、まあ、面倒なだけです。RDP で接続できれば、さまざまなファイルを手動でコピーするためのローカル ドライブ リソースを共有することもできます。

夜間の自動バックアップのために、次のような PowerShell スクリプトを作成できます。

  1. VMをシャットダウンする
  2. VHDXをマウントする
  3. RoboCopyを使用してフォルダを同期する
  4. VHDXのマウントを解除する
  5. VMを起動する

コメントセットアップは簡単に組み立てられるものであることを示唆しています。まあ...やり方がわかれば簡単です!

例えば:

1つは隔離されたテストに、もう1つは実稼働ネットワークに

彼は話しているのかVLAN?

両方のNICがDNSに登録されないように設定されていることを確認してください

これを実現するにはどうすればいいのでしょうか? NIC の IPv4 プロパティ シートで DNS サーバー エントリを省略するという意味でしょうか?

それぞれのDNSに静的レコードを設定するだけです

上記を参照。

これが「DMZ」と呼ばれるものなのでしょうか?

私は知っている少しDNS については少しだけ知っていますが、VLAN についてはまったく知りません。この素晴らしいテーマについて勉強することに反対しているわけではありませんが、結局は自分が求めているものに役立たないかもしれないことを学ぶために、うさぎの穴を掘り下げるのは嫌なのです。だからこそ、あなたたちのような素晴らしい人たちにとても感謝しています。あなたたちは、実際にこのことを実現する方法と、それを実現するのに必要なパーツ/要素を知っています。

ああ、彼が私の QuickBooks VM に加えて別の VM を立ち上げることについて話しているのかどうかさえわかりません。

解決策を探すために全力を尽くしましたが、残念ながら、ここでの用語に十分精通していないため、何を探せばいいのかさえわかりません。検索結果には、あらゆることに関するハウツーが表示されます。私が見つけたのは幸運でした。

についての記事は山ほどありますが、その流れは間違っています。ホストからゲストではなく、ゲストからホストへのリンクが必要です。検索エンジンは、私のキーワード(例:または)Copy-VMFileからこれを理解できるほど賢くないようです。すべてのリンクはhyper-v get files from isolated vmhyper-v internal network access no internetローマからではありません。すべてのリンクは、私がインターネット アクセスがないことに不満を抱いていると考えています。そうではありません。意図的に制限する方法を知りたいのです。

これら 2 つの巨大企業が激突するのを待っている時間はありません。私は動き続け、動きの鈍い巨人たちの不器用な足元をすり抜ける必要があります。このため、重要な会計業務はすでに遅れています。

彼が話していることを実現するために、どのような手順を踏む必要がありますか (初心者を指導しているときのように)?

答え1

ゲスト VM に静的 IP アドレスを設定し、その IP アドレスへの外部アクセスをブロックするようにネットワーク ファイアウォールを構成できます。

答え2

ファイアウォールを使用する場合、ホストからのすべてのインターネット トラフィックがブロックされる可能性があります。Windows の更新を単に防止することが目的であれば、それほど厳密ではないメカニズムがあります。

私はこれを PiHole DNS サーバーで行っています。設定はとても簡単です。基本的に、DNS ブラックホールのように動作します。私はこれを使用して、Microsoft 更新サイトをブラックリストに登録しています。こうすることで、他のインターネット関連の処理は実行できますが、Windows の更新は必要なときにのみ実行されます。

更新を許可する時期が来たら、ホストを ISP の DNS にポイントするだけです。完了したら、ホストを PiHole に戻します。

本当にすべてのインターネット トラフィックをブロックしたいが、ローカル LAN トラフィックは許可したい場合は、Windows マシンにデフォルト ルートを設定しないでください。ファイアウォール ルールなどは必要ありません。更新を許可したい場合は、ルートを設定してそのままにしておきます... その後、ルートを削除します。とても簡単です。

関連情報