172 похожих чатов

Есть роутер (создаёт NAT) через который я выхожу в интернет.

Есть мой ПК с Gentoo и iptables. На своём ПК есть виртуальные машины, соединенные в виртуальную есть с мостом в Gentoo virbr0. На роутере открыт порт из интернета на Gentoo.
1. Как мне теперь пробросить порт с гипервизора в ВМ через мост virbr0?
2. Я успел натворить какую-то фигню с iptables, в которой сам разобраться не могу. Как мне вернуть стандартные правила (те, которые были после того, как libvirt уже добавил свои правила)?

25 ответов

8 просмотров
serfcity--fsanitize=undefined,address Автор вопроса

Да. Мой_внешний_ip -(роутер)-> Мой_локальный_ip -(QEMU/KVM)-> ip_виртуальной_машины_в_виртуальной_сети

Могу ошибаться, но с сетевым мостом машина ж уже как часть локальной сети? Либо это путаница в терминах VirtualBox'а

Шаг 1) NAT'ить порт на компьютере Шаг 2) NAT'ить порт на роутере

Maxim Leo
Могу ошибаться, но с сетевым мостом машина ж уже к...

там мост для всех виртуальных машин, и на него навешен dhcp-сервер+маскарад

serfcity--fsanitize=undefined,address Автор вопроса
Maxim Leo
Могу ошибаться, но с сетевым мостом машина ж уже к...

Виртуалка имеет IP вида 192.168.122.*, в качестве шлюза и DNS 192.168.122.1, маска /24 В то время как IP гипервизора в ЛС 192.168.3.*, с шлюзом и DNS 192.168.3.1 и маской /24

serfcity -fsanitize=undefined,address
Виртуалка имеет IP вида 192.168.122.*, в качестве ...

А трассировку ты пробовал до машины? Где- то падает?

serfcity--fsanitize=undefined,address Автор вопроса
Clown Zeppeli
Шаг 1) NAT'ить порт на компьютере Шаг 2) NAT'ить п...

Спасибо КЭП. Я об этом и задаю вопрос )

serfcity -fsanitize=undefined,address
Спасибо КЭП. Я об этом и задаю вопрос )

Ну так а в чём вопрос? Берёшь свой любимый файрволл и пишешь правила

Clown Zeppeli
Ну так а в чём вопрос? Берёшь свой любимый файрвол...

Пчел не может разобраться, как у него пакет идёт

serfcity--fsanitize=undefined,address Автор вопроса

Я вот так делал: http://linux.yaroslavl.ru/docs/conf/dnat.html

Maxim Leo
Могу ошибаться, но с сетевым мостом машина ж уже к...

у бокса есть мост и nat. При использовании моста виртуалка доступна из локалки. Как-то так.

serfcity--fsanitize=undefined,address Автор вопроса

Конкретно я делал то, что там написано (единственное "но", в последней команде ошибка, там -A не хватает). А что конкретно я имею? Из интернета до гипервизора можно достучаться (запустил простенький netcat сервер), а до ВМ — нет.

serfcity--fsanitize=undefined,address Автор вопроса
Radjah
у бокса есть мост и nat. При использовании моста в...

Это у VirtualBox. У меня libvirt + virt-manager на QEMU / KVM

Radjah
у бокса есть мост и nat. При использовании моста в...

Так и есть. По мосту она цепляется на роутер ЛС, и отдельно форвардить ничо не надо. А по словам человека - у него как раз нат, и в гуй вб даже есть форвардинг

serfcity -fsanitize=undefined,address
Это у VirtualBox. У меня libvirt + virt-manager на...

дык сути не меняет. Либо есть мост с локалкой, либо отдельный мост для виртуалок. Во втором случае как раз надо маскарады мутить всякие.

serfcity--fsanitize=undefined,address Автор вопроса

https://bpa.st/ZKEQ

Radjah
у бокса есть мост и nat. При использовании моста в...

я уверен что либвирт не может просто так ни с хуя настроить мост. это ж нужно на eth0 грохнуть dhcp-клиент, кинуть интерфейс в новый бридж, повесить dhcp-клиент на бридж. а либвирт сетью на компе в общем-то не рулит, это забота хотя бы того же NM

руками каждый ребут создаешь, средствами ОС? :)

Какой ещё чорный ящик? Поведение -j MASQ достаточно однозначно и от SNAT отличается только небольшым синтаксическим сахаром.

так хочется поспорить о принадлежности systemd-networkd и netplan к ОС, на фоне того что NM за часть ОС не считается

Ты просто гонишь. Недетерминированнлсти ьам примерно столько жэ (только адрес интэрфейса MASQ берёт из интэрфейса).

serfcity -fsanitize=undefined,address
https://bpa.st/ZKEQ

Во втором правиле по-моему my_ip должно быть. И ещё — добавил бы ты RELATED, ESTABLISHED -j ACCEPT от греха.

У него динамический IP, видимо, и это подставляется. (Кстати, вощможно, неправильно, да).

Похожие вопросы

Обсуждают сегодня

А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, стандартный ;вызов процедуры ;option casemap:no...
Егор Анелькин
1
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
а как ловят такое ghci> res <- getPos2 urlt 0 (alist !! 0) 200 ghci> res SearchAtom (Search "www.google.com" "/search?q=" "Haskell") "haskell.org" (SearchTS [(2024-05-06 07:...
Fedor
14
Ребята, а из API геокодеров (по адресам в РФ) что сейчас актуального и есть ли среди актуального бесплатное/с нормаотным лимитом запросов? ситуация простая - на сайте периоди...
Dreamer_0x01 VeseloV
8
короче сгенерила мне эта штука код на ассемблере: struc string val { common local .value dq .value .value: if ~val eq db val end if db 0 } fo...
Vi Chapmann Chapmann
12
Всем привет! Массив вводится с клавиатуры, кол-во элементов неизвестно, поэтому я указал arr db 100 dup(?) С нахождением максимума проблем нет, а вот минимум почему-то всегд...
En Vind Av Sorg
11
Есть тут те у кого дети есть + 2 работы + в зал ходят + в семейной жизни все хорошо?
Abdul-Aziz M.
13
кто шарит: mattermost отслеживает что ты на пк запускаешь?
Valentin
13
Карта сайта