[Ответить в тред] Ответить в тред

15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!
30/09/16 - BREAKING NEWS ШОК АБУ ПРОДАЛСЯ МЭЙЛУ (на самом деле нет)


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 14 | 2 | 8
Назад Вниз Каталог Обновить

Можно ли нехитрым способом поставить Whonix на Аноним (Microsoft Windows 10: Chromium based) 11/11/16 Птн 22:09:24  1885240  
whonix.jpg (70Кб, 941x506)
macbookair11lif[...].jpg (45Кб, 800x450)
Можно ли нехитрым способом поставить Whonix на Макбук, при этом запретить макбуку полностью выход в сеть, но оставить доступ через виртуальный роутер Whonix'a?
Или, если отрубить в макбуке, то и Whonix не выйдет?

Если же невозможно, то есть можно ли такое сделать на Линуксе? Правда, ставить линукс, чтобы запустить ВМ и в ней запустить линукс звучит туповато, легче просто настроить основную систему.
Аноним (Linux: Firefox based) 11/11/16 Птн 22:34:14  1885251
>>1885240 (OP)
Считай, что нет. Т.е. теоретически можно, но очень геморно и нет никаких гарантий, что в один прекрасный день OSX в очередной раз не посчитает себя умнее пользователя.

>можно ли такое сделать на Линуксе? Правда, ставить линукс, чтобы запустить ВМ и в ней запустить линукс звучит туповато
Можно. Этот твой whonix устроен именно так.

>легче просто настроить основную систему.
Нет, не легче. Альтернатива изоляции приложений с помощью виртуалки только одна - контейнерная виртуализация. Судя по тому, что ты задаешь подобные вопросы, грамотно ты ее никогда не настроишь.

Так что грузи этот свой whonix с флешки и не заморачивайся.
Аноним (Microsoft Windows 10: Chromium based) 11/11/16 Птн 22:56:01  1885260
>>1885251
>Нет, не легче. Альтернатива изоляции приложений с помощью виртуалки только одна - контейнерная виртуализация. Судя по тому, что ты задаешь подобные вопросы, грамотно ты ее никогда не настроишь.
Ясно-понятно, тов. майор.

Предположим, контейнерную виртуализацию легко гуглить. А вот линк на то, как обрубить выход основной системы, сохраняя доступ из виртуализированной среды?
Аноним (Linux: Firefox based) 11/11/16 Птн 23:32:57  1885277
>>1885260
>контейнерную виртуализацию легко гуглить.
Нет, не легко. LXC-контейнеры сейчас активно разрабатываются, поэтому актуальной документации по ним не особо много. И уж точно это не хаутухи уровня "нажми туда, потом сюда, и все заработает". Самая полная, что я встречал, это серия постов с описанием работы от одного из разработчиков, Stéphane Graber.

>А вот линк на то, как обрубить выход основной системы, сохраняя доступ из виртуализированной среды?
А вот это как раз легко гуглится. Дока по iptables, потом читаешь про iptables container isolation.
Аноним (Microsoft Windows 10: Chromium based) 11/11/16 Птн 23:49:18  1885295
>>1885277
Спасибо, займусь.
Но сразу еще один вопрос - две VM на Линуксе, одна с рабочей системой, другая виртуальный роутер, с выпилом доступа из системы-хоста к интернету - такая же реальная вещь? Тоже курить ман по iptables?
Аноним (Linux: Firefox based) 12/11/16 Суб 00:17:34  1885310
>>1885295
Сколько угодно VM. У каждой из них может быть по одному или несколько виртуальных (или реальных) сетевых интерфейсов и маршрутизацию между ними ты можешь настраивать, как в голову взбредет.

>Тоже курить ман по iptables?
Это довольно объемная тема и от чтения "академической" классики тебе не отвертеться. Если хорошо знаком с сетями (уровни OSI, структура IP-пакетов, маршрутизация со всякими масками и туннелями) - читай классический LARTC (не обязательно весь) и iptables howto. Если в сетях плаваешь - то предварительно раскури хотя бы википедию (прямо открываешь статью про TCP/IP и поехал), а лучше книжку Таненбаума по компьютерным сетям. Она толстая, но не сложная и читается легко, как научно-популярная литература.
Аноним (Google Android: Mobile Safari) 12/11/16 Суб 11:06:09  1885451
В маке не иптаблес уже.
Аноним (Ubuntu Linux: Firefox based) 13/11/16 Вск 23:48:35  1886543
Заебали годноту палить, пидоры. Епта похуй какой-дистрибутив, возьми linux minimal запилили туда тор, пропатч grsec, проскань систему, накинь утилит, синсталлируй и настрой бриджы и гуляй сколько влезет. Тем более у виртуалок уязвимость DRAMA, так что ето хуйня. Проще отцепиться от интернета впринципе, но даже в лесу ты под спутником, помни это...
Аноним (Microsoft Windows 7: Firefox based) 14/11/16 Пнд 10:00:27  1886656
>>1885240 (OP)
>поставить Whonix на Макбук, при этом запретить макбуку полностью выход в сеть
Ты ебанутый? Макбук это железо, хуникс это программа. Если ты запретишь макбуку выход в сеть, хуникс на нём тоже никуда не сможет выйти.
Формулируй вопросы человеческим языком.
Аноним (Microsoft Windows 7: Firefox based) 14/11/16 Пнд 21:06:04  1886956
>>1886656

ну тащемта он может сделать виртуальный тырфейс между ОС своего кекбука и хуниксом, и направлять трафик через него, а виртуалочку с хуниксом бриджить через физический тырфейс кекбука. но это будет ничем не лучше софтфаервола. хотя кекось не шинда и вероятно не наебует pf на долляры трафик. хотя хуй его знает, че они туда напердолили.

более правильное решение - гипервизор 1го уровня, в него как домU pfsense\opnsense\whonix\ipfire\че угодно еще и как еще один domU имещий связь только с первым domU, твою любимую ось, или даже как dom0 netbsd например, но честно говоря фаервол-ориентед дистры как фаерволы более лучше, тупо из-за удобства управления.
Аноним (Microsoft Windows 7: Firefox based) 14/11/16 Пнд 21:17:05  1886960
>>1886956
>между ОС своего кекбука и хуниксом
>поставить Whonix на Макбук
Аноним (Microsoft Windows 7: Firefox based) 15/11/16 Втр 19:39:44  1887603
>>1886960

А в чем проблема то?
Аноним (Fedora Linux: Firefox based) 15/11/16 Втр 20:12:32  1887632
>>1885277
>lxc
Ебать, люди docker написали лишь бы это говно руками не трогать, что ты советуешь
Аноним (Microsoft Windows 7: Firefox based) 15/11/16 Втр 20:32:23  1887657
>>1887603
В том, что кое-кто не понимает разницы между hardware и software.
Аноним (Apple Mac: Firefox based) 16/11/16 Срд 00:32:35  1887814
airen01.jpg (141Кб, 740x440)
>>1885240 (OP)
Вариант для параноиков - купить usb router, где поднять tor или openvpn/shadowsocks. Правда даже на дорогом wifi pineapple процессор говно еще то, впн больше 15мбит не выдаст.
Есть еще nanopi neo air, но там голый debian, к нему нет корпусов %%впрочем заколхозить оный не проблема благо плата совершенно плоская% и его придется подключать шнурком, а не напрямую к usb.

А так поставь LittleSnitch, там есть функция vpn killswitch и яблосервисы можно заблокировать при желании. Openvpn over shadowsocks настроить тоже не проблема.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 14 | 2 | 8
Назад Вверх Каталог Обновить

Топ тредов
Избранное