senza output non e' semplice ma a occhio i servizi sono chiusi e/o configurati in modo piu' sicuro di quello che a te serve.
detto questo se c'e' differenza tra hardware fisico e virtualizzato l' unica cosa puo' essere il networking, che potrebbe essere NATtato nel tuo caso, quindi ancpra un filtro su quello, (credo), gia' presente sulla macchina host.


