|
|
|
подскажите с xen, bridge и iptables
|
|||
|---|---|---|---|
|
#18+
всем привет! на centos 5.5 при установке виртуальной машины (полная виртуализация в xen) при выборе интерфейса bridge система с федорой не ставится. уже во время установки, в тот момент когда можно задать ip пишет что не может обнаружить сетевой интерфейс eth0 есть подозрение, что трабл в iptables (ибо там потерли недавно конфигурациооный файл, потом абы как востановили, маршрутизация из внутренней сети во внешнюю работает) ifconfig ниже eth0 - локальная сеть - eth1 внешняя (доступ в интернет) eth0 Link encap:Ethernet HWaddr 48:5B:39:48:C2:21 inet addr:192.168.0.10 Bcast:192.168.0.255 Mask:255.255.255.0 inet6 addr: fe80::4a5b:39ff:fe48:c221/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:101258 errors:0 dropped:0 overruns:0 frame:0 TX packets:99840 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:7595653 (7.2 MiB) TX bytes:111660260 (106.4 MiB) eth1 Link encap:Ethernet HWaddr 48:5B:39:48:C3:4E inet addr:192.168.1.10 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::4a5b:39ff:fe48:c34e/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:13120 errors:0 dropped:0 overruns:0 frame:0 TX packets:12468 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:8788185 (8.3 MiB) TX bytes:2191948 (2.0 MiB) Memory:fbde0000-fbe00000 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:20065 errors:0 dropped:0 overruns:0 frame:0 TX packets:20065 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:18274502 (17.4 MiB) TX bytes:18274502 (17.4 MiB) peth0 Link encap:Ethernet HWaddr FE:FF:FF:FF:FF:FF inet6 addr: fe80::fcff:ffff:feff:ffff/64 Scope:Link UP BROADCAST RUNNING NOARP MTU:1500 Metric:1 RX packets:101497 errors:0 dropped:0 overruns:0 frame:0 TX packets:142863 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:7610863 (7.2 MiB) TX bytes:114332930 (109.0 MiB) Memory:fbce0000-fbd00000 tap0 Link encap:Ethernet HWaddr 4A:F4:2B:74:43:1E inet6 addr: fe80::48f4:2bff:fe74:431e/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:2475 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:500 RX bytes:0 (0.0 b) TX bytes:716388 (699.5 KiB) vif0.1 Link encap:Ethernet HWaddr FE:FF:FF:FF:FF:FF inet6 addr: fe80::fcff:ffff:feff:ffff/64 Scope:Link UP BROADCAST RUNNING NOARP MTU:1500 Metric:1 RX packets:99840 errors:0 dropped:0 overruns:0 frame:0 TX packets:101258 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:111660260 (106.4 MiB) TX bytes:7595653 (7.2 MiB) vif3.0 Link encap:Ethernet HWaddr FE:FF:FF:FF:FF:FF UP BROADCAST NOARP MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:32 RX bytes:0 (0.0 b) TX bytes:0 (0.0 b) virbr0 Link encap:Ethernet HWaddr 00:00:00:00:00:00 inet addr:192.168.122.1 Bcast:192.168.122.255 Mask:255.255.255.0 inet6 addr: fe80::200:ff:fe00:0/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:99 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 b) TX bytes:17732 (17.3 KiB) xenbr1 Link encap:Ethernet HWaddr 4A:F4:2B:74:43:1E UP BROADCAST RUNNING NOARP MTU:1500 Metric:1 RX packets:1080 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:66444 (64.8 KiB) TX bytes:0 (0.0 b) в скрипт /etc/xen/xend-config.sxp вставил строчку (network-script 'network-bridge netdev=eth0') но это не помогает. Подскажите что надо сделать чтобы заработало? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.02.2011, 15:36 |
|
||
|
подскажите с xen, bridge и iptables
|
|||
|---|---|---|---|
|
#18+
может кто выложит настройку iptables для шлюза eth0 внутрення сеть, eth1 наружняя внутрення сеть -> cервер (192.168.0.10 eth0 и 192.168.1.10 eth1) -> dlink 192.168.1.1 ->yota надо чтобы из внутренней сети проходили все пакеты, а с наружи все было закрыто. администратор забил на настройку сервера (он приходящий), приходится все делать самому ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.02.2011, 15:53 |
|
||
|
|

start [/forum/topic.php?fid=25&fpage=88&tid=1484394]: |
0ms |
get settings: |
8ms |
get forum list: |
19ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
165ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
45ms |
get tp. blocked users: |
1ms |
| others: | 210ms |
| total: | 467ms |

| 0 / 0 |
