Здравствуйте. Мне нужно пробросить наружу порт виртуальной машины kmv, чтобы можно было подключиться к ней по ssh. Есть домашний роутер к которому подключен сервер. На нем, в nat, к хост серверу проброшен порт 5373 (192.168.1.36:5373). Пытаюсь сделать за натом роутера еще один проброс порта с хост машины (сервера) на виртуалку 192.168.1.36:5373 -> 192.168.122.174:22 но ничего не работает и я не могу понять почему. Виртуальная машина использует сеть default.
PS. Я делал бридж по гайдам, он работает хорошо, роутер видит все виртуалки и можно их натить как обычные компы в общей локальной сети, но сейчас я бы хотел настроить nat на сервере и получить доступ к виртуалкам именно этим способом.
Система: ubuntu 14.04
Правила которые пытаюсь применить:
iptables -t nat -I PREROUTING -p tcp -d 192.168.1.36 --dport 5373 -j DNAT --to 192.168.122.174:22
iptables -I FORWARD -p tcp -d 192.168.122.174 --dport 22 -j ACCEPT
Есть:
echo «net.ipv4.ip_forward = 1» >> /etc/sysctl.conf && sysctl -p
/etc/network/interfaces на гостевой машине машине
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
auto eth0
iface eth0 inet dhcp
/etc/network/interfaces на хост машине
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
auto em1
iface em1 inet dhcp
-----
ifconfig гостевой машины (картинкой)
http://hostingkartinok.com/show-image.php?id=a63639f94a3a09722e1c2c88191e6449
-----
ifconfig хост машины
em1
Link encap:Ethernet HWaddr 4c:72:b9:43:d5:30
inet addr:192.168.1.36 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::4e72:b9ff:fe43:d530/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:224 errors:0 dropped:0 overruns:0 frame:0
TX packets:234 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:25820 (25.8 KB) TX bytes:32292 (32.2 KB)
Interrupt:20 Память:fe500000-fe520000
lo
Link encap:Локальная петля (Loopback)
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:143 errors:0 dropped:0 overruns:0 frame:0
TX packets:143 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:9509 (9.5 KB) TX bytes:9509 (9.5 KB)
virbr0
Link encap:Ethernet HWaddr fe:54:00:49:94:1b
inet addr:192.168.122.1 Bcast:192.168.122.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:24 errors:0 dropped:0 overruns:0 frame:0
TX packets:12 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:2096 (2.0 KB) TX bytes:1688 (1.6 KB)
vnet0
Link encap:Ethernet HWaddr fe:54:00:49:94:1b
inet6 addr: fe80::fc54:ff:fe49:941b/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:24 errors:0 dropped:0 overruns:0 frame:0
TX packets:72 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:500
RX bytes:2432 (2.4 KB) TX bytes:5040 (5.0 KB)
Подключение происходит долго и в итоге обрывается.