настройка KVM с port-security

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
nezabor
проходил мимо
Сообщения: 4
Зарегистрирован: 2009-11-26 23:23:56

настройка KVM с port-security

Непрочитанное сообщение nezabor » 2012-10-03 3:09:26

Уважаемые господа порылся в инете, много забавного, но рабочего нет(может это только для меня)

задача такая

есть выделеный сервер подключенный к port-security
есть 1 внешний IP и установленная ОС Debian и панелькой VDSmanager(ну так на всякий случай)
VDSmanager создал свой первый мост kvmbr0

1 читал все доки ispsystem - не помогло
2 читал тут http://linuxguru.ru/virtualization/kvm/ ... c-hetzner/ - сделал все как там написано не помогло

внутри хочу раздать 192.168.1.0/24

есть VDS 192.168.1.101 на win2008
из нее пигуется внешний IP физической машинки и шлюз kvmbr0:0 192.168.1.1 который был создан по мотивам статьи 2
из железяки внутри VDS тоже пингуется

пробовал от себя

Код: Выделить всё

iptables -t nat -A PREROUTING -i eth0 -p udp --dport 3389 -j DNAT --to-destination 192.168.1.101:3389
iptables -t nat -A PREROUTING -i kvmbr0 -p udp --dport 3389 -j DNAT --to-destination 192.168.1.101:3389
iptables -t nat -A PREROUTING -i kvmbr0:0 -p udp --dport 3389 -j DNAT --to-destination 192.168.1.101:3389
помогите разобраться чтобы все это чудо работало
пробовал делать на VirtualBox, заработало, но это было для игрушки

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35461
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: настройка KVM с port-security

Непрочитанное сообщение Alex Keda » 2013-01-23 14:11:59

это всё кривые линуксы
Убей их всех! Бог потом рассортирует...

Andy
ст. лейтенант
Сообщения: 1117
Зарегистрирован: 2007-03-04 7:48:58
Откуда: Mytischi

Re: настройка KVM с port-security

Непрочитанное сообщение Andy » 2013-01-23 18:12:21

nezabor писал(а): пробовал от себя

Код: Выделить всё

iptables -t nat -A PREROUTING -i eth0 -p udp --dport 3389 -j DNAT --to-destination 192.168.1.101:3389
iptables -t nat -A PREROUTING -i kvmbr0 -p udp --dport 3389 -j DNAT --to-destination 192.168.1.101:3389
iptables -t nat -A PREROUTING -i kvmbr0:0 -p udp --dport 3389 -j DNAT --to-destination 192.168.1.101:3389
Попробуйте так:

Код: Выделить всё

$iptables -t nat -A PREROUTING -p tcp -m tcp -d $external_ip --dport 3389 -j DNAT --to-destination 192.168.1.101:3389
Jul 16 19:37:15 freebsd sshd[4152]: Invalid user idiot from 210.75.200.104