<div dir="ltr"><div dir="auto"><div>Le 30 oct. 2017 10:26 AM, &quot;Luca &#39;remix_tj&#39; Lorenzetto&quot; &lt;<a href="mailto:lorenzetto.luca@gmail.com" target="_blank">lorenzetto.luca@gmail.com</a>&gt; a écrit :<br type="attribution"><div class="gmail_extra"><div class="gmail_quote"><blockquote class="m_1560924602851901131quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="m_1560924602851901131quoted-text">On Mon, Oct 30, 2017 at 8:45 AM, Istvan Buki &lt;<a href="mailto:buki.istvan@gmail.com" target="_blank">buki.istvan@gmail.com</a>&gt; wrote:<br>
&gt; Hello,<br>
&gt;<br>
&gt; thank you for your patience for trying to let me see the light.<br>
&gt;<br>
&gt; Indeed I don&#39;t understand what you are explaining. Maybe if I give you more<br>
&gt; concrete details it will help.<br>
&gt;<br>
&gt; My internal network is 192.168.196.0<br>
&gt; My DMZ network is 192.168.188.0<br>
&gt;<br>
&gt; ovirt-engine is running on a centos server with IP 192.168.186.3<br>
&gt; ovirt host is on a centos server with IP 192.168.186.4<br>
&gt;<br>
&gt; On the host I created a VM that I want to be in the DMZ. When I created the<br>
&gt; VM, nic 1 was automatically added and is linked to the ovirtmgmt network.<br>
&gt; In the VM nic1 becomes eth0 and was assigned an IP address with DHCP<br>
&gt; 192.168.186.167.<br>
&gt;<br>
&gt; After that I added a host device to that VM using passthrough. This device<br>
&gt; is called ens7 in the VM and I gave IP 192.186.188.4.<br>
&gt; That device is directly connected to my physical DMZ switch and from there<br>
&gt; to the firewall.<br>
&gt; This part is OK.<br>
&gt;<br>
&gt; My problem is that through eth0 my VM has access to my internal network.<br>
&gt; Removing the device seems impossible because this is ovirtmgmt network.<br>
&gt; I can not change or remove the IP of my host because it would not be<br>
&gt; reachable anymore on my internal network.<br>
&gt;<br>
&gt; Maybe the solution is obvious but I can&#39;t see it. I&#39;m running in circle with<br>
&gt; this problem and it makes me crazy.<br>
&gt;<br>
<br>
<br>
<br>
</div>Hi Istvan,<br>
<br>
why are you using device passthrough?<br>
<br>
Anyway. If you don&#39;t need the VM to access to ovirtmgmt, remove nic1.<br>
As far as i can understand, you&#39;re directly communicating through DMZ.<br>
<br></blockquote></div><div class="gmail_quote"><br></div><div class="gmail_quote">Hi Luca,</div><div class="gmail_quote"><br></div><div class="gmail_quote">As I have only one VM in the DMZ currently I assigned the NIC directly to the VM instead of creating a logical network to get maximum performance and better security because only the VM can access that network interface. If one day I have to create another VM inside DMZ I&#39;ll create a logical network and bind the NIC to that network instead of the VM.</div><div class="gmail_quote"><br></div><div class="gmail_quote">OK, I removed nic1 and it looks good. The only interface left is the DMZ network and I can reach it through the firewall. :-)</div><div class="gmail_quote"><br></div><div class="gmail_quote">Thanks you so much for your help and patience.</div><div class="gmail_quote"><br></div><div class="gmail_quote">Istvan<br></div></div></div></div>
</div>