Ich kann keine liefern global Lösung für Ihr Problem, nur ein Teil.
Sie können dies dem hinzufügen Schalter Technik, um Ihre Möglichkeiten zu erweitern.
Wenn der Benutzer, der die VM ausführt, über WLAN mit Ihrem LAN verbunden ist, können Sie ihn anhand einer Traceroute identifizieren. Der Grund dafür ist, dass Sie uns gezeigt haben, dass die VM eine IP-Adresse in Ihrem LAN-Netzwerk hat überbrückt Aufbau. Aus technischen Gründen können WLAN-Verbindungen nicht überbrückt werden, daher verwenden alle Hypervisoren einen sauberen Trick anstelle einer echten Brückenkonfiguration: Sie verwenden proxy_arp siehe zum Beispiel dieser Blogeintrag von Bodhi Zazen für eine Erklärung, wie dies funktioniert, für KVM und Diese Seite für VMWare .
Da ein PC an der Stelle der VM auf ARP-Abfragen antwortet, identifiziert Traceroute den Knoten vor der VM. Dies ist beispielsweise die Ausgabe meiner Traceroute von einem anderen PC in meinem LAN:
My traceroute [v0.85]
asusdb (0.0.0.0) Mon Jun 1 11:45:03 2015
Keys: Help Display mode Restart statistics Order of fields quit
Packets Pings
Host Loss% Snt Last Avg Best Wrst StDev
1. rasal.z.lan 0.0% 1 6.0 6.0 6.0 6.0 0.0
2. FB.z.lan
rasal ist der hostrechner, FB ist der gast, ich gebe diesen von einem dritten pc aus (asusdb).
In Windows ist der richtige Befehl
tracert 10.0.0.131
Unter Linux können Sie dasselbe mit dem sehr praktischen Dienstprogramm tun mtr :
mtr 10.0.0.131
Dies ergänzt die Schaltertechnik, anstatt sie zu ersetzen. Wenn Ihre Traceroute anzeigt, dass es keine Zwischenschritte zwischen Ihrem PC und der VM gibt, werden Sie zumindest wissen, dass Sie alle über WLAN verbundenen LAN-PCs ausschließen können, was Ihre Möglichkeiten einschränkt und die Schalter Technik eine effektive Möglichkeit, ob Sie haben einen verwalteten Switch, oder Sie sind bereit, die Kabel im Switch nacheinander zu trennen.
Alternativ können Sie Fälschung ein technisches Problem und trennen Sie alle Ethernet-Verbindungen und zwingen Sie Ihre Benutzer, WLAN zu verwenden, bis Ihr Täter den Köder nimmt.