Самый простой способ запустить несколько операционных систем на одной машине — это выбрать, какой должна быть основная ОС, а затем запустить остальные на виртуальных машинах поверх нее.
Это особенно полезно, если одна или несколько других операционных систем предназначены только для экспериментов.
Этого недостаточно. Даже если процесс может открывать /dev/net/tun
, он также должен иметь возможность CAP_NET_ADMIN
, чтобы создавать новые устройства tun/tap или назначать им владельца.
Это объясняется в файлеtuntap.rst
документации ядра.