<div dir="ltr"><div><div><div><div><div>Hello ovirt experts,<br><br></div>I&#39;m totally new to ovirt and trying to learn as fast as I can.So, please bear with me and my possibly stupid questions.<br></div>Sorry if my questions have been answered already, but please point me to the place where I can find the answers.<br><br></div>I&#39;ve setup ovirt 4.1.6 and created a first VM that I want to expose in a DMZ.<br></div>I attached a dedicated NIC to the VM using passthrough which is connected to the DMZ network. This is all working as expected.</div><div><br></div><div>Now,I&#39;m wondering what to do about the ovirtmgmt interface. Obviously, in case the security of the VM is compromised and someone get unautorized access to it I do not want the attacker to have access to my internal network through the ovirtmgmt interface.</div><div><br></div><div>The most secure solution would be to remove that ovirtmgmt interface but then I loose management functionalities.</div><div>Can you suggest the possible solutions to protect the ovirtmgmt network from unwanted access?</div><div><br></div><div>Thanks for your answers</div><div><br></div><div>Istvan<br></div><div><br><br></div></div>