Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Доступ в 2 сети / 3 сообщений из 3, страница 1 из 1
19.12.2012, 10:11
    #38084546
ximik666
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доступ в 2 сети
Добрый день. имеется сервер виртуализации (Proxmox).
На нем есть 3 сетевых интерфейса
1. eth0 смотрит в интернет , имеет ip адрес 100.100.100.100.
2. eth1 смотрит в локальную сеть, имеет адрес 192.168.31.200.
2. vmbr0 виртуальный интерфейс, имеет адрес 10.10.10.1 (к нему подключаются виртуальные машины, они находятся в этой подсети). Доступ к интернету им организован вот так:

post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s '10.10.10.0/24' -o eth0 -j MASQUERADE
post-down iptables -t nat -D POSTROUTING -s '10.10.10.0/24' -o eth0 -j MASQUERADE

Также снаружи прокинуты порты для виртуальных машин
iptables -A PREROUTING -t nat -i eth0 -p tcp -d 100.100.100.100 --dport 80 -j DNAT --to 10.10.10.10:80

На один из виртуальных серверов (ip 10.10.10.60) был установлен сервер ivideon, которому одновременно необходим доступ в интернет по порту 443 и выход в локальную сеть к ip камере 192.168.31.201 по порту 5000.
Теперь вопрос: каким образом это можно организовать доступ в 2 сети по определенным портам с помощью iptables? Заранее спасибо!
...
Рейтинг: 0 / 0
20.12.2012, 17:35
    #38087207
Car1son
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доступ в 2 сети
Хммм.....
В Proxmox то зачем IP всех интерфейсов указывать. ВМ отлично работаю на сет платах без указания IP.

Касательно iptables

По вашему правило видно что пробрасывается только порт 80 ( http) с интерфейса с ip 100.100.100.100 на интерфейс 10.10.10.10

То есть проброс только с одного ip до другого.
правило должно быть таким

iptables -A PREROUTING -t nat -i eth0 -p tcp -d 100.100.100.100 --dport 5000 -j DNAT --to 10.10.10.60:5000
...
Рейтинг: 0 / 0
29.12.2012, 14:18
    #38097212
init01
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доступ в 2 сети
А у меня не ответ, а дурацкий вопрос:
А как Вы создали vmbr0 ?

Он создался инсталлятором виртуалок или вы его как-то сами вручную создавали?
Просто интересует тема создания виртуальной сетевой карты.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Доступ в 2 сети / 3 сообщений из 3, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]