Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Прописать правила для VirtualBox / 9 сообщений из 9, страница 1 из 1
08.08.2014, 05:05
    #38715572
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Прописать правила для VirtualBox
подскажите, а как через iptables разрешить весь траффик с гостевой ОС на интерефейс ?
...
Рейтинг: 0 / 0
08.08.2014, 11:22
    #38715716
Sleeping Daemon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Прописать правила для VirtualBox
loginovruподскажите, а как через iptables разрешить весь траффик с гостевой ОС на интерефейс ?
Всё зависит от сетевых настроек VB для гостевой машины.
...
Рейтинг: 0 / 0
10.08.2014, 21:20
    #38716873
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Прописать правила для VirtualBox
Sleeping Daemon,

оыбчный NAT, а вот что в файере писать ?
...
Рейтинг: 0 / 0
10.08.2014, 21:31
    #38716878
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Прописать правила для VirtualBox
вот правила:

*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT DROP [0:0]
-A OUTPUT -d 127.0.0.1/32 -j ACCEPT
-A OUTPUT -m owner --uid-owner debian-tor -j ACCEPT
# OpenVPN
-A OUTPUT -o eth1 -p udp --dport 1194 -j ACCEPT
# Port 22 SSH
-A OUTPUT -o tun0 -p tcp --dport 22 -j ACCEPT
# Port 21 FTP
-A OUTPUT -o tun0 -p tcp --dport 21 -j ACCEPT
-A OUTPUT -o tun0 -p tcp --dport 20 -j ACCEPT
#ICMP
# -A INPUT -i vboxnet0 -p icmp --icmp-type 8 -j ACCEPT
# -A OUTPUT -o vboxnet0 -p icmp --icmp-type 8 -j ACCEPT
# -A INPUT -i vboxnet0 -p icmp --icmp-type 6 -j ACCEPT
# -A OUTPUT -o vboxnet0 -p icmp --icmp-type 6 -j ACCEPT
COMMIT
# Completed on Thu Jul 17 09:21:08 2014
...
Рейтинг: 0 / 0
11.08.2014, 08:17
    #38716951
Sleeping Daemon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Прописать правила для VirtualBox
loginovruSleeping Daemon,

оыбчный NAT, а вот что в файере писать ?
Могу посоветовать изменить NAT на Bridge.
...
Рейтинг: 0 / 0
11.08.2014, 17:17
    #38717506
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Прописать правила для VirtualBox
Sleeping Daemon,

а если через NAt то пришлите правила для iptables
...
Рейтинг: 0 / 0
12.08.2014, 15:04
    #38718307
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Прописать правила для VirtualBox
ну так кто с правилами поможет ?
...
Рейтинг: 0 / 0
13.08.2014, 20:38
    #38719814
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Прописать правила для VirtualBox
например у виртуалбокса в настройках у гостевой машины прописано NAT, в самой гостевой:

Код: sql
1.
2.
3.
4.
5.
6.
Подключение по локальной сети - Ethernet адаптер:

        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 10.0.2.10
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 10.0.2.2



что прописать в iptables, чтобы при таких настройках iptables траффик шел, через eth1 интерфейс ?
если не использовать iptables то траффик по-умолчанию идет...

Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT DROP [0:0]
-A OUTPUT -d 127.0.0.1/32 -j ACCEPT
-A OUTPUT -m owner --uid-owner debian-tor -j ACCEPT
# OpenVPN
-A OUTPUT -o eth1 -p udp --dport 1194 -j ACCEPT
# Port 22 SSH
-A OUTPUT -o tun0 -p tcp --dport 22 -j ACCEPT
# Port 21 FTP
-A OUTPUT -o tun0 -p tcp --dport 21 -j ACCEPT
-A OUTPUT -o tun0 -p tcp --dport 20 -j ACCEPT
# VirtualBox

COMMIT
...
Рейтинг: 0 / 0
14.08.2014, 00:36
    #38719878
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Прописать правила для VirtualBox
ну так, как прописать ?
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Прописать правила для VirtualBox / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]