Documentación
Virtual Networking Explained
Esta página wiki se refiere específicamente a Oracle VirtualBox (VBox), pero debe aplicarse a la mayoría de las aplicaciones VM en general (como VMware Player, etc.). Tenga en cuenta que los nombres pueden ser diferentes (aunque la teoría debe permanecer igual). También esta documentación es explícitamente para TurnKey Linux pero se aplicaría a cualquier máquina virtual tipo servidor.
Principales tipos de conexión de red:
- Bridged ("Interfaz de la misión" en versiones anteriores de VBox) - Este es probablemente el escenario más útil para un TurnKey Linux VM para uso general. Permite que el VM sea asignado su propia dirección IP en el mismo subnet que su LAN. Para todos los propósitos y propósitos el VM aparece como una máquina independiente a la red. Permite conexiones de red entrantes y salientes ilimitadas. Mientras que es el más conveniente es también el menos seguro (aunque no menos seguro que un estándar instalado en una máquina de metal desnudo en la misma red).
- Solo - Esto es bastante autoexplicativo. Proporciona acceso ilimitado y entrante a la VM pero sólo a / desde la máquina de acogida. Si usted está utilizando un VM como una herramienta de desarrollo, este ajuste puede ser bastante útil ya que permite el acceso sin restricciones desde el host, pero es completamente seguro desde el exterior. No obtendrá ninguna conexión a Internet con este entorno.
- NAT (Traducción de direcciones de red) - Para los fines de un usuario final, NAT actúa como un firewall automático (pero no lo es). Con este ajuste su VM comparte la IP de la máquina de acogida externamente, pero internamente obtendrá su IP propia en una subred diferente a su LAN. Permite conexiones de red salientes ilimitadas, pero permite sólo el tráfico entrante iniciado por el VM (es decir, respuestas a solicitudes - a menos que se establezca el reenvío portuario). Esta es la opción predeterminada de redes VBox para una nueva VM instalada desde ISO (o CD/DVD). NAT es a menudo una buena opción para un sistema operativo basado en GUI (es decir,. a "Desktop" OS) donde generalmente sólo desea conexiones de red salientes (por ejemplo, navegación por la web, clientes de correo electrónico, aplicaciones de actualización, etc) y proporciona un grado de seguridad mientras no está siendo demasiado intrusivo para el uso general del tipo de escritorio. OTOH es doloroso para su uso con un servidor OS, donde la mayoría de las conexiones están entrando. Para utilizar NAT con un servidor, es necesario reenviar cada puerto que el servidor escucha en (por ejemplo, puerto 80 para HTTP; puerto 443 para HTTPS, etc). No es realmente práctico si usted tiene múltiples VM TurnKey Linux funcionando en VBox ya sea como sólo puede reenviar un puerto en particular a una máquina. si tenía 2 VM TurnKey Linux funcionando y quería utilizar Webmin en ambos, sólo un VM podría utilizar el puerto por defecto 12321, el otro necesitaría utilizar un puerto diferente.
Configuración de red alternativa:
- Dobles NIC virtuales: Para un desarrollo local seguro (es decir, no hay acceso externo a su TurnKey Linux VM requerido) puede ser conveniente utilizar una configuración dual virtual-NIC. Uno se asignaría como 'sólo en el hotel' (para la comunicación entre el sistema operativo host y el TKL appliance, por ejemplo. probar un servidor web) y uno asignado como 'NAT' (para proporcionar acceso limitado a Internet, por ejemplo para instalar software adicional de las actualizaciones de seguridad de automóviles TurnKey, etc.). Esto es realmente sólo de cualquier valor cuando se utiliza en un ordenador portátil (por ejemplo, Laptop) que puede operar en un ambiente hostil (por ejemplo, wifi público abierto). Para uso general en las redes de confianza LAN que están detrás de un cortafuegos y/o de NAT'd (por ejemplo, modem/router de grado de consumo) esta es una capa extra de complejidad que no es necesaria.