powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Прописать правила для VirtualBox
9 сообщений из 9, страница 1 из 1
Прописать правила для VirtualBox
    #38715572
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
подскажите, а как через iptables разрешить весь траффик с гостевой ОС на интерефейс ?
...
Рейтинг: 0 / 0
Прописать правила для VirtualBox
    #38715716
Sleeping Daemon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
loginovruподскажите, а как через iptables разрешить весь траффик с гостевой ОС на интерефейс ?
Всё зависит от сетевых настроек VB для гостевой машины.
...
Рейтинг: 0 / 0
Прописать правила для VirtualBox
    #38716873
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sleeping Daemon,

оыбчный NAT, а вот что в файере писать ?
...
Рейтинг: 0 / 0
Прописать правила для VirtualBox
    #38716878
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вот правила:

*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT DROP [0:0]
-A OUTPUT -d 127.0.0.1/32 -j ACCEPT
-A OUTPUT -m owner --uid-owner debian-tor -j ACCEPT
# OpenVPN
-A OUTPUT -o eth1 -p udp --dport 1194 -j ACCEPT
# Port 22 SSH
-A OUTPUT -o tun0 -p tcp --dport 22 -j ACCEPT
# Port 21 FTP
-A OUTPUT -o tun0 -p tcp --dport 21 -j ACCEPT
-A OUTPUT -o tun0 -p tcp --dport 20 -j ACCEPT
#ICMP
# -A INPUT -i vboxnet0 -p icmp --icmp-type 8 -j ACCEPT
# -A OUTPUT -o vboxnet0 -p icmp --icmp-type 8 -j ACCEPT
# -A INPUT -i vboxnet0 -p icmp --icmp-type 6 -j ACCEPT
# -A OUTPUT -o vboxnet0 -p icmp --icmp-type 6 -j ACCEPT
COMMIT
# Completed on Thu Jul 17 09:21:08 2014
...
Рейтинг: 0 / 0
Прописать правила для VirtualBox
    #38716951
Sleeping Daemon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
loginovruSleeping Daemon,

оыбчный NAT, а вот что в файере писать ?
Могу посоветовать изменить NAT на Bridge.
...
Рейтинг: 0 / 0
Прописать правила для VirtualBox
    #38717506
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sleeping Daemon,

а если через NAt то пришлите правила для iptables
...
Рейтинг: 0 / 0
Прописать правила для VirtualBox
    #38718307
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну так кто с правилами поможет ?
...
Рейтинг: 0 / 0
Прописать правила для VirtualBox
    #38719814
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
например у виртуалбокса в настройках у гостевой машины прописано NAT, в самой гостевой:

Код: sql
1.
2.
3.
4.
5.
6.
Подключение по локальной сети - Ethernet адаптер:

        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 10.0.2.10
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 10.0.2.2



что прописать в iptables, чтобы при таких настройках iptables траффик шел, через eth1 интерфейс ?
если не использовать iptables то траффик по-умолчанию идет...

Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT DROP [0:0]
-A OUTPUT -d 127.0.0.1/32 -j ACCEPT
-A OUTPUT -m owner --uid-owner debian-tor -j ACCEPT
# OpenVPN
-A OUTPUT -o eth1 -p udp --dport 1194 -j ACCEPT
# Port 22 SSH
-A OUTPUT -o tun0 -p tcp --dport 22 -j ACCEPT
# Port 21 FTP
-A OUTPUT -o tun0 -p tcp --dport 21 -j ACCEPT
-A OUTPUT -o tun0 -p tcp --dport 20 -j ACCEPT
# VirtualBox

COMMIT
...
Рейтинг: 0 / 0
Прописать правила для VirtualBox
    #38719878
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну так, как прописать ?
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Прописать правила для VirtualBox
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]