Virtueller Rechner als Virenschutz

hallo,

mein aktueller desktoprechner befindet sich ausserhalb eines netzwerks und zurzeit in einem absolut perfekten zustand (alles läuft so wie ich es will).

ich hab auch gleich mal ein Festplattenabbild von meiner systempartition erstellt

nur eins stört mich: wenn ich ins internet will, muss ich an meinen laptop. das würd ich gern noch unter einen hut bringen, dass das mit dem internet da auch noch funktioniert.
allerdings läuft die kiste erst so gut, seit dem er nicht mehr am netz hängt und neu formatiert wurde. das möchte ich nicht aufgeben. und dazu kommt noch das ich viele daten habe, die mir sehr wichtig sind und auf keinen fall irgendein wurm/virus die möglichkeit geben möchte auf dem rechner einzufallen.

da ich wirklich nur zu recherche-zwecken an diesem rechner ins internet gehe, würde es mir mehr als schicken, wenn eine virtuelle maschine darauf laufen würde, die quasi „vor“ meinem eigentlichen rechner sitzt und über die ich surfe.

jetzt zu meiner frage: ich will xp als gast und habe xp als host-betriebssystem. wie kann ich dafür sorgen, dass sämtlicher netzwerkverkehr (ohne ausnahme) über meine lan-verbindung an meinem host-system geblockt wird, ich aber über dir virtuelle maschine surfen kann?
die lan deaktivieren geht ja nicht, sonst kann ich kein bridged netzwork in der vm benutzen. ich muss irgendwie software-mäßig dafür sorgen, dass da kein paket durchkommt. weiß jemand wie ich das erreiche?

kurzfassung:

internet --> lan-verbindung --> virtualbox-netwerkadapter --> gast-system

aber keine verbindung

internet --> lan-verbindung --> host-system

wie gehts?

vielen dank für eure hilfe

die lan deaktivieren geht ja nicht, sonst kann ich kein
bridged netzwork in der vm benutzen. ich muss irgendwie
software-mäßig dafür sorgen, dass da kein paket durchkommt.
weiß jemand wie ich das erreiche?

Du kannst der physischen Maschine einen ins Nirvana zeigenden Standardgateway (oder gleich eine in deinem Netz nicht routbare IP-Adresse) vorgeben, ohne die Netzwerkfähigkeiten des virtuellen Clients zu beeinträchtigen. Du kannst auch dem virtuellen Client ein zweites virt. Netzwerkinterface verpassen und darüber physischen und virtuellen PC kommunizieren lassen, ohne dass der phys. PC Verbindung zum Internet oder auch nur zum Router hat.

Sieht dann z. B. so aus

 Router virt.eth0 virt.eth1 phys.eth0
IP-A 192.168.0.1 192.168.0.100 172.16.0.1 172.16.0.100
GW 192.168.0.1 0.0.0.0

Gruß