ドキュメント
仮想ネットワークの説明
このwikiページは、Oracle VirtualBox(VBox)に特異的に関連していますが、一般的にほとんどのVMアプリケーション(VMware Playerなど)に適用する必要があります。 名が異なる可能性があることに注意してください(理論は同じままでなければなりませんが)。また、この文書は明示的に 寸法: TurnKey Linux しかし、任意のサーバータイプ仮想マシンに適用します。
主なネットワーク接続タイプ:
- ブリッジド VBox の以前のバージョンの ("Host Interface") - これは、一般的な使用のために TurnKey Linux VM の最も有用な設定です。 VM は、LAN と同じサブネットに独自の IP アドレスを割り当てることができます。すべてのインテントと目的のために、VM は独立したマシンとしてネットワークに表示されています。 ネットワーク接続を無制限に受信し、発信できます。 一番便利ですが、それはまた、少なくとも安全です(同じネットワーク上のベアメタルマシンに標準インストールよりも安全ではありません)。
- ホストのみ - これはかなりの自己説明です。 VM へのアクセスを無制限に発信し、受信する とはいえ、 ホストマシンから/までだけ。 VM を開発ツールとして使用している場合、この設定はホストから未処理のアクセスを可能にするため、非常に便利ですが、外部から完全に安全です。 設定でインターネット接続が届かない場合
- 寸法: NAT (ネットワークアドレス翻訳) - エンドユーザの目的のために、NATは、自動ファイアウォール(ただし、それはそうではありません)のようにややや動作します。 VM がホストマシンの IP を外部に共有する設定で、内部では、LAN に異なるサブネット上に IP が取得されます。 無制限のネットワーク接続を可能にしますが、VM が起動するトラフィックのみを呼び出します(ポート転送が設定されていない場合は、リクエストに対する返信)。 これは、ISO(またはCD / DVD)からインストールされた新しいVMのデフォルトのVBoxネットワークオプションです。 NATは、GUIベースのOS(つまり、GUIベースのOSのオプションです。 一般的にネットワーク接続(Web閲覧、メールクライアント、アプリ更新など)を外し、セキュリティの度合いを保ちながら、ネットワーク接続を外したいという「デスクトップ」OSです。 一般的なデスクトップタイプの使用にはあまりにも侵入的です。ほとんどの接続が伴っているサーバーOSでの使用にはOTOHが痛みを伴う。 サーバでNATを使うには、サーバが listen するポートを全て転送する必要があります(HTTP ポート 80、HTTPS ポート 443 など)。 特定のポートを1台のマシンに転送できるだけなので、VBoxで実行する複数のTurnKey Linux VMを持っている場合は、それは本当に実用的ではありません。 例えば。 2 TurnKey Linux VM が実行されていると、Webmin を両方使用したいなら、VM はデフォルト 12321 ポートを使用するしか、別のポートを使用する必要があります。
代替ネットワーク構成:
- 二重バーチャル NICs: 安全なローカル開発の目的(TurnKey Linux VM への外部アクセスが不要)のために、デュアル仮想NIC 設定を使用することが望ましいかもしれません。 ホストOSとTKL1Xの通信のために、ホスト専用として1つを割り当てます。 Webserver をテストする) と 1 つは、'NAT' として割り当てられます (限られたインターネットアクセスを提供するため、TurnKey の自動セキュリティ更新などのための追加のソフトウェアをインストールします)。 これは、ポータブルコンピュータ(例えば、ラップトップ)で動作する可能性のある任意の値のほとんどだけです。 敵対的な環境(例えば、公共の無線LANを開く)。 ファイアウォールおよび/またはNATのゲートウェイ(例えばコンシューマーグレードのモデム/ルータ)の背後にある信頼できるLANネットワーク上の一般的な使用のために、これは必須ではない複雑さの余分な層です。