文档
虚拟网络化解释
这个wiki页面专门涉及Oracle VirtualBox(VBox),但应该适用于大多数的VM应用一般(如VMware Player等). 请注意,这些名称可能不同(虽然理论应保持不变)。 TurnKey Linux 密码 ,但将适用于任何服务器类型的虚拟机。
主要网络连接类型 :
- 已连接 ("Host Interface"在VBox的早期版本中) - 这也许是TurnKey Linux VM最有用的设置,供一般使用. 它允许在与您的 LAN 相同的子网上指定 VM 自己的 IP 地址。 对于所有的意图和目的, VM 都显示为网络的独立机器 。 它允许无限的进出境网络连接. 虽然这是最方便的,但安全性也最低(虽然安全性不亚于在同一网络上为光金属机安装的标准)。
- 仅主机 - 这不言自明,它为进出越军提供了无限的进出通道。 不过 只从主机中切换。 如果您正在使用 VM 作为开发工具, 那么这个设置可以相当有用, 因为它允许不受约束地从主机访问, 但完全安全从外部。 您无法通过此设置获得任何网络连接 。
- NAT 密码 (Network地址翻译) - 为了最终用户的目的,NAT行为有点像自动防火墙(但并不是). 通过这个设置, 您的VM 将共享主机的 IP 外部, 但内部会得到它自己的 IP 在另一个子网上, 您的 LAN 。 它允许无限的输出网络连接,但只允许由VM启动的来信流量(即对请求的答复:除非设置了端口转发). 这是从ISO(或CD/DVD)安装的新VM的默认VBox网络化选项. NAT对于基于GUI的OS(即. a"Desktop" OS),您一般只想要外传的网络连接(如网页浏览,电子邮件客户端,更新应用等),并且提供一定程度的安全,而不会是 OTOH 使用服务器 OS 时会很痛苦, 大部分连接都在这里 。 要使用带有服务器的 NAT,您需要转发服务器所听的每个端口(例如HTTP的端口80;HTTPS的端口443等). 如果您在 VBox 中运行了多个 TurnKey Linux VM , 那么这实际上并不可行, 因为您只能将某个端口转发到一个机器上。 例如 。 如果您有2 TurnKey Linux VMs 运行, 您想要在这两个上使用 Webmin, 只有一个 VM 可以使用默认的 12321 端口, 另一个需要使用不同的端口 。
替代网络配置 :
- 双虚拟NICs : 为了安全的本地开发目的(即不需要外部访问您的 TurnKey Linux VM),也许应该使用双虚拟- NIC设置. 一个会被分配为"只限Host"(用于主机OS和TKL 应用设备之间的通信,例如. 测试一个网络服务器)和一个被指定为"NAT"的软件(提供有限的互联网访问,例如为TurnKey自动安全更新等安装额外的软件). 这实际上只在便携式计算机(如笔记本电脑)上使用,而便携式计算机可能在敌对环境中运行(如开放式的微信微信)时才有任何价值. 对于在防火墙和/或NAT'd网关(如消费者级调制解调器/路由器)背后的可信任的LAN网络的一般使用,这是一层额外的复杂层,不需要.