Страница 1 из 1

настройка KVM с port-security

Добавлено: 2012-10-03 3:09:26
nezabor
Уважаемые господа порылся в инете, много забавного, но рабочего нет(может это только для меня)

задача такая

есть выделеный сервер подключенный к port-security
есть 1 внешний IP и установленная ОС Debian и панелькой VDSmanager(ну так на всякий случай)
VDSmanager создал свой первый мост kvmbr0

1 читал все доки ispsystem - не помогло
2 читал тут http://linuxguru.ru/virtualization/kvm/ ... c-hetzner/ - сделал все как там написано не помогло

внутри хочу раздать 192.168.1.0/24

есть VDS 192.168.1.101 на win2008
из нее пигуется внешний IP физической машинки и шлюз kvmbr0:0 192.168.1.1 который был создан по мотивам статьи 2
из железяки внутри VDS тоже пингуется

пробовал от себя

Код: Выделить всё

iptables -t nat -A PREROUTING -i eth0 -p udp --dport 3389 -j DNAT --to-destination 192.168.1.101:3389
iptables -t nat -A PREROUTING -i kvmbr0 -p udp --dport 3389 -j DNAT --to-destination 192.168.1.101:3389
iptables -t nat -A PREROUTING -i kvmbr0:0 -p udp --dport 3389 -j DNAT --to-destination 192.168.1.101:3389
помогите разобраться чтобы все это чудо работало
пробовал делать на VirtualBox, заработало, но это было для игрушки

Re: настройка KVM с port-security

Добавлено: 2013-01-23 14:11:59
Alex Keda
это всё кривые линуксы

Re: настройка KVM с port-security

Добавлено: 2013-01-23 18:12:21
Andy
nezabor писал(а): пробовал от себя

Код: Выделить всё

iptables -t nat -A PREROUTING -i eth0 -p udp --dport 3389 -j DNAT --to-destination 192.168.1.101:3389
iptables -t nat -A PREROUTING -i kvmbr0 -p udp --dport 3389 -j DNAT --to-destination 192.168.1.101:3389
iptables -t nat -A PREROUTING -i kvmbr0:0 -p udp --dport 3389 -j DNAT --to-destination 192.168.1.101:3389
Попробуйте так:

Код: Выделить всё

$iptables -t nat -A PREROUTING -p tcp -m tcp -d $external_ip --dport 3389 -j DNAT --to-destination 192.168.1.101:3389