VM을 로컬 LAN에는 노출하고 인터넷에는 노출하지 않는 방법은 무엇입니까?

VM을 로컬 LAN에는 노출하고 인터넷에는 노출하지 않는 방법은 무엇입니까?

LAN 액세스로 VM을 연결하고 싶지만 인터넷 액세스는 제한하고 싶습니다. 다음과 같은 몇 가지 댓글을 보았습니다.이 하나—두 개의 NIC를 통해 이 작업을 수행할 수 있지만 정확한 구성 세부 사항은 약간 모호합니다.

이러한 노력을 추진하는 배경은 다음과 같습니다.

최근 Windows 업데이트(어떤 업데이트인지 확실하지 않음)로 인해 강력한 QuickBook이 무너졌습니다. Windows 업데이트가 문에서 뒤섞이는 것을 방지하기 위해 네트워크로 격리된 새로운 Win10 VM 내에서 올바르게 설정할 수 있었습니다(활성화를 위해 잠시 연결해야 하지만 뭐 그렇죠). 현재는 문제가 되는 업데이트보다 낮은 패치 수준이므로 적어도 가까운 미래에는 그대로 유지하고 싶습니다.

하지만 Hyper-V 관리자를 통해 빈번하고 반복적으로 액세스하는 것은 글쎄요… 기껏해야 번거로운 일입니다. RDP를 사용할 수 있다면 다양한 파일을 수동으로 복사하기 위해 로컬 드라이브 리소스를 공유할 수 있다는 의미이기도 합니다.

자동화된 야간 백업의 경우 다음과 같은 작업을 수행하는 PowerShell 스크립트를 작성할 수 있습니다.

  1. VM 종료
  2. VHDX 마운트
  3. RoboCopy를 사용하여 폴더 동기화
  4. VHDX 분리
  5. VM 시작

그만큼논평설정이 쉽게 구성될 수 있다는 일종의 힌트입니다. 음... 방법만 알면 쉽습니다!

예를 들어:

하나는 격리된 테스트에 있고 다른 하나는 프로덕션 네트워크에 있습니다.

그 사람이 말하는 건가요?VLAN?

두 NIC가 모두 DNS에 등록되지 않도록 설정되어 있는지 확인하세요.

이것을 어떻게 달성합니까? NIC의 IPv4 속성 시트에서 DNS 서버 항목을 생략한다는 의미입니까?

DNS 양쪽에 정적 레코드를 설정하기만 하면 됩니다.

위 참조.

이곳이 'DMZ'라는 곳인가요?

나는 알고있다작은DNS에 대해서는 조금 있지만 VLAN에 대해서는 전혀 없습니다. 나는 멋진 주제에 대해 공부하는 것을 반대하는 것은 아니지만 궁극적으로 내가 추구하는 것에 기여하지 못할 수도 있는 무언가에 대해 배우기 위해 토끼 굴을 추적하는 것을 싫어합니다. 그렇기 때문에 훌륭한 분들께 정말 감사드립니다. 여러분은 실제로 이 작업을 수행하는 방법과 이를 수행하는 데 어떤 부품이 필요한지 알고 계십니다.

젠장, 그가 내 QuickBooks VM 외에 다른 VM을 세우는 것에 대해 이야기하고 있는지조차 알 수 없습니다.

나는 해결책을 찾기 위해 실사를 시도했지만 무엇을 찾아야 할지조차 알 수 없을 만큼 여기의 용어에 익숙하지 않습니다. 검색 결과에는 모든 것에 대한 방법이 나와 있습니다. 내가 한 일을 찾은 것은 행운이었습니다.

세상에는 수많은 것들이 있지만 Copy-VMFile, 그것은 잘못된 방향으로 흘러가고 있습니다. 호스트 대 게스트가 아닌 게스트 대 호스트가 필요합니다. 검색 엔진은 내 키워드(예: hyper-v get files from isolated vm또는 ) 에서 이를 알아낼 만큼 똑똑하지 않은 것 같습니다 hyper-v internal network access no internet. 모든 링크 포인트에게로마가 아닙니다. 모든 링크는 내가 인터넷 접속이 불가능하다고 불평하는 것으로 생각합니다. 난 아니다. 목적에 맞게 제한하는 방법을 알고 싶습니다.

나는 이 두 거대 괴물이 그것을 쫓아낼 때까지 기다릴 시간이 없습니다. 나는 계속 움직여서 느릿느릿한 거인들의 서투른 발을 피해 미끄러져야 합니다. 이로 인해 중요한 회계 업무가 이미 뒤쳐졌습니다.

그가 말하는 내용을 구축하려면 어떤 단계(초보자를 코칭하는 것처럼)를 취해야 합니까?

답변1

게스트 VM에 고정 IP 주소를 설정한 다음 해당 IP 주소에 대한 외부 액세스를 차단하도록 네트워크 방화벽을 구성할 수 있습니다.

답변2

방화벽을 사용하면 호스트의 모든 인터넷 트래픽이 차단될 가능성이 높습니다. 단순히 Windows 업데이트를 방지하는 것이 목표라면 덜 심각한 메커니즘이 있습니다.

PiHole DNS 서버를 사용하여 이 작업을 수행합니다. 설정하는 것은 매우 간단합니다. 기본적으로 DNS 블랙홀처럼 작동합니다. 저는 이를 Microsoft 업데이트 사이트를 블랙리스트에 추가하는 데 사용합니다. 이렇게 하면 다른 인터넷 문제가 발생할 수 있지만 Windows 업데이트는 내가 원할 때만 발생합니다.

업데이트를 허용할 때가 되면 호스트가 ISP의 DNS를 가리키도록 하면 됩니다. 작업이 끝나면 다시 PiHole을 가리킵니다.

모든 인터넷 트래픽을 차단하고 싶지만 로컬 LAN 트래픽은 허용하고 싶다면 Windows 시스템에 기본 경로를 설정하지 마세요. 방화벽 규칙 등이 필요하지 않습니다. 업데이트를 허용하려면 경로를 설정하고 그대로 둔 다음 경로를 삭제하세요. 쉬워요.

관련 정보