当WAN接口分配给pfSense时,是否可以访问虚拟pfSense机器的主机(通过ssh)?
司机是否需要安装在主机,客人或两者?
它会响应ping吗? 如果是的话,如何禁止访问主机,使所有的stream量必须通过防火墙?
这绝对取决于主机的configuration以及相关的pipe理程序。
例如,以下是Hyper-V虚拟networkingpipe理器面板,显示相关选项:
通过取消选中允许pipe理操作系统以共享此networking适配器 (在红色框中),并通过内部连接到pfSense VM的虚拟NIC将主机OS连接到Internet(在图像中显示为PT-Internal ),您将满足问题的要求。
如果该选项为“已启用”,则该主机将可以在该适配器上访问,如同正常情况。
pipe理程序或主机操作系统将需要支持NIC,并具有适当的驱动程序。
此设置将根据pipe理程序而有所不同,但在大多数情况下可能会有所不同。