我已经用VirtualBox成功创build了这样的模式,但现在我必须做一个最终的项目,我想用KVM和虚拟机pipe理器(virt-manager)来完成。
我有一些怀疑和麻烦创buildnetworking。

有一张照片。 有些文字是西class牙文,但是不相关。
正如你看到的防火墙必须有三个网卡。 一个连接到物理networking(从中我将访问Internet),另一个连接到虚拟networking。
我创build了一个名为br1的桥接连接,物理eth1作为从站。
然后,我创build了两个虚拟networking,一个叫“dmz”,另一个叫“lan”。 我创build它们作为孤立的networking没有DHCP。 我不知道这是否正确,但是当助理给我select隔离或转发到物理networking的选项时,如果我select转发的NAT,它会自动为我分配一个网关,这是我不需要的,因为我想防火墙本身就是这两个虚拟networking的网关。 我看到,如果我select路由模式,它不会分配一个网关,但我仍然对我应该select什么接口感到困惑。
我试图解释一下我能做到的最好的方式,但正如你所看到的,我对这个虚拟化软件有点迷茫,如果你有任何问题,我会尽力澄清它们。
我试图通过防火墙连接两个虚拟networking(对iptables有一些控制)到Internet。