Documentação
Explicação de Rede Virtual
Esta página wiki refere-se especificamente ao Oracle VirtualBox (VBox), mas deve aplicar-se à maioria das aplicações VM em geral (como VMware Player, etc). Note que os nomes podem ser diferentes (embora a teoria deva permanecer a mesma). TurnKey Linux mas aplica-se a qualquer máquina virtual do tipo servidor.
Tipos principais de ligação de rede:
- Ponte ("Interface Host" em versões anteriores do VBox) - Esta é provavelmente a configuração mais útil para uma VM TurnKey Linux para uso geral. Permite que a VM seja atribuída seu próprio endereço IP na mesma subrede que seu LAN. Para todos os efeitos, a VM aparece como uma máquina independente para a rede. Permite conexões ilimitadas de rede de entrada e saída. Embora seja o mais conveniente, é também o menos seguro (embora não menos seguro do que uma instalação padrão para uma máquina de metal nu na mesma rede).
- Apenas a Máquina - Isto é bastante auto explicativo. mas apenas para/a partir da máquina anfitriã. Se você estiver usando uma VM como uma ferramenta de desenvolvimento, então esta configuração pode ser bastante útil, pois permite acesso livre do host, mas é completamente segura do lado de fora. Você não terá qualquer conexão de internet com esta configuração.
- NAT (Tradução do Endereço da Rede) - Para fins de um usuário final, o NAT atua como um firewall automático (mas não é). Com esta configuração, sua VM compartilha o IP da máquina host externamente, mas internamente terá o seu próprio IP em uma subrede diferente para o seu LAN. Permite conexões ilimitadas de rede de saída, mas permite apenas tráfego de entrada iniciado pela VM (ou seja, respostas a solicitações - a menos que o encaminhamento de porta seja configurado). Esta é a opção de rede VBox padrão para uma nova VM instalada a partir de ISO (ou CD/DVD). NAT é muitas vezes uma boa opção para um sistema operacional baseado em GUI (ou seja, NAT). um sistema operacional "Desktop" onde você geralmente só quer conexões de rede de saída (por exemplo, navegação na web, clientes de e-mail, atualização de aplicativos, etc), e fornece um grau de segurança enquanto não estiver demasiado intrusivo para uso geral do tipo de desktop. OTOH é doloroso para ser usado com um servidor OS, onde a maioria das conexões estão chegando. Para usar NAT com um servidor, você precisa encaminhar todas as portas que o servidor escuta (por exemplo, porta 80 para HTTP; porta 443 para HTTPS, etc). Não é realmente prático se você tem várias VMs TurnKey Linux em execução no VBox, pois você só pode encaminhar uma porta particular para uma máquina. Por exemplo. Se você tivesse 2 VMs TurnKey Linux em execução e quisesse usar Webmin em ambos, apenas uma VM poderia usar a porta 12321 padrão, a outra precisaria usar uma porta diferente.
Configuração alternativa da rede:
- NICs Virtuais Duplas: Para fins de desenvolvimento local seguro (ou seja, sem acesso externo à sua VM TurnKey Linux necessária) pode ser desejável usar uma configuração virtual dupla-NIC. Um seria atribuído como 'Host-only' (para comunicação entre o sistema operacional host e o TKL appliance, por exemplo. testar um servidor web) e um atribuído como 'NAT' (para fornecer acesso limitado à Internet, por exemplo, para instalar software adicional de atualizações de segurança automáticas TurnKey, etc.). Isto é realmente apenas de qualquer valor quando usado em um computador portátil (por exemplo, laptop) que pode operar em um ambiente hostil (por exemplo, wifi público aberto). Para uso geral em redes LAN confiáveis que estão por trás de um Firewall e/ou NAT'd gateway (por exemplo, modem de grau consumidor/roteador) esta é uma camada extra de complexidade que não é necessária.