Je ne peux pas fournir une solution globale à votre problème, juste partielle. Vous pouvez l'ajouter à la technique de commutation pour élargir votre éventail de possibilités.
Si l'utilisateur exécutant la VM est connecté à votre LAN via wifi, vous pouvez l'identifier au moyen d'un traceroute. La raison en est que vous nous avez montré que la VM a une IP sur votre réseau LAN, donc elle est dans une configuration pontée . Pour des raisons techniques, les connexions wifi ne peuvent pas être pontées, donc tous les hyperviseurs utilisent une astuce au lieu d'une véritable configuration de pont: ils utilisent proxy_arp , voir par exemple cette entrée de blog de Bodhi Zazen pour une explication de la façon dont cela fonctionne, pour KVM, et cette page pour VMWare .
Puisqu'un ordinateur répond aux requêtes ARP à la place de la machine virtuelle, traceroute identifiera le nœud avant la machine virtuelle. Par exemple, c'est la sortie de ma traceroute d'un autre PC sur mon LAN:
My traceroute [v0.85]
asusdb (0.0.0.0) Mon Jun 1 11:45:03 2015
Keys: Help Display mode Restart statistics Order of fields quit
Packets Pings
Host Loss% Snt Last Avg Best Wrst StDev
1. rasal.z.lan 0.0% 1 6.0 6.0 6.0 6.0 0.0
2. FB.z.lan
rasal est la machine hôte, FB est l'invité, je le publie à partir d'un troisième PC (asusdb).
Sous Windows, la commande appropriée est
tracert 10.0.0.131
Sous Linux, vous pouvez faire de même avec l'utilitaire très pratique mtr :
mtr 10.0.0.131
Cela complète, plutôt que remplace, la technique de commutation. Si votre traceroute montre qu'il n'y a pas de sauts intermédiaires entre votre PC et la VM, alors au moins vous saurez que vous pouvez exclure tous les PC LAN connectés via wifi, restreignant votre éventail de possibilités et faisant de la technique de commutation une possibilité efficace, si vous avez un commutateur géré ou si vous êtes prêt à débrancher les câbles du commutateur un par un.
Alternativement, vous pouvez simuler un problème technique et déconnecter toutes les connexions Ethernet, forçant vos utilisateurs à utiliser le wifi, jusqu'à ce que votre coupable prenne l'appât.