Я хочу убедиться, что хост не может получить доступ к Интернету. В то время как интернет-трафик может свободно перемещаться к гостю vm и от него, и что еще более важно, я хочу убедиться, что интернет-трафик не может достигнуть операционной системы хоста. Я предполагаю, что основная часть моего вопроса заключается в том, какие правила iptables необходимы, чтобы это произошло?
В настоящее время я загружаюсь в другой раздел на жестком диске хоста всякий раз, когда я подключаюсь к Интернету. Я размонтирую раздел данных и отключу многие службы. Я хотел бы сделать то же самое здесь вместо виртуальной машины для удобства.
Можно ли полностью изолировать хост-ОС от интернет-трафика, идущего к гостевой виртуальной машине и от нее? Или мне лучше остаться с моей текущей практикой перезагрузки в другой раздел, когда мне нужно выйти в интернет.