22
Okt
2024

Windows 10 als Insellösung

Ich habe Windows 10 , weil ich kein Windows 11 mit Recall will und erstelle eine VM. Problem nächstes Jahr – Windows 10 Ende. Was machen ? Eine Insellösung und ich stelle Internet ab !

Hier ist die angepasste Konfiguration für die VM mit der ID `118`, wobei ich den Netzwerkteil so erweitert habe, dass der **Internetverkehr blockiert**, aber **lokaler Netzwerkzugriff** und Firewall aktiviert sind. Die Netzwerkkonfiguration bleibt auf `vmbr0`, und du kannst die Firewall-Regeln separat in Proxmox für diese VM verwalten.

agent: 1
boot: order=ide0;ide2;net0
cores: 4
ide0: local-lvm:vm-118-disk-0,cache=writethrough,discard=on,size=47G
ide2: none,media=cdrom
machine: pc-i440fx-5.2
memory: 6144
name: Windows11
net0: e1000=3E:E9:A3:09:77:C7,bridge=vmbr0,firewall=1
numa: 0
ostype: win10
scsihw: virtio-scsi-pci
smbios1: uuid=a05c1fac-accd-4d6b-a040-ae513b2bd10b
sockets: 1
usb0: host=2-3,usb3=1
vmgenid: 0ad03a99-b6ac-4f25-8a9d-5921b973fbae

### Netzwerkkonfiguration:
– **net0**:
– `e1000`: Der Netzwerkkarten-Typ, der emuliert wird.
– `bridge=vmbr0`: Stellt sicher, dass die VM mit dem lokalen Netzwerk (über die Bridge `vmbr0`) verbunden ist.
– `firewall=1`: Aktiviert die Firewall für die VM.

### Firewall-Regeln:
Du kannst jetzt im Proxmox Webinterface Firewall-Regeln hinzufügen, um den Internetzugang zu blockieren, aber den Zugriff innerhalb des lokalen Netzwerks zu erlauben.

#### Schritte zur Firewall-Konfiguration:
1. Öffne die Proxmox Weboberfläche.
2. Wähle die VM `Windows10` (VM ID: 1xx).
3. Gehe zu **Firewall**.
4. Füge eine Regel hinzu:
– **Action**: ACCEPT
– **Source**: `192.168.0.0/24` (je nach deinem lokalen Netzwerkbereich)
– **Destination**: ANY
– Damit wird der Verkehr innerhalb deines lokalen Netzwerks erlaubt.

5. Füge eine Regel hinzu:
– **Action**: DROP
– **Source**: ANY
– **Destination**: `0.0.0.0/0` (für alle externen Ziele)
– Damit wird der Internetzugang blockiert.

Mit dieser Konfiguration hat deine VM vollen Zugriff auf das lokale Netzwerk, aber keinen Internetzugang mehr.

Share

You may also like...

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert