<div dir="ltr">Hello guys!<div><br></div><div>I have just one physical NIC (eth0) and some libvirt networks. Each network created represents one customer and it is working fine. My question is how can I protect between the customer's networks?</div><div><br></div><div>For example: The host 192.168.2.2 from the network <a href="http://192.168.2.0/30">192.168.2.0/30</a> can not access any VM in others networks but the 192.168.2.2 can access 192.168.0.1 because it is the gateway to the internet and this host can receive incoming connections from the internet.</div><div><br></div><div>I would like to tag with VLAN for example but I don't have sure if this is the best way. </div><div><br></div><div>See below my route table</div><div><img src="cid:ii_15c3dfb3856bcfb8" alt="Imagem inline 1" width="472" height="128"><br></div><div><br></div><div><br></div><div>Thank you guys.</div><div><br></div><div>Thiago</div><div><br></div></div>