LINUX.ORG.RU
ФорумAdmin

KVM и роутинг сетевого трафика


0

1

Привет всем!
Есть сервак с eth0 - 10.0.0.100 и eth1 - реальный inet адрес, выданный провайдером.
Есть выход в интернет и через шлюз на eth0 и через шлюз на eth1.

Задача: Отроутить реальный адрес в виртуальную машину.
Адрес у меня всего один. Если я подниму бридж, то мне же нужно будет 2 адреса хотя бы?

Правильно ли будет поднять бридж br0 для eth0 с адресом 10.0.0.100, а в ВМ eth0 с адресом 10.0.0.200 смотрящим в этот бридж? А на хосте средствами DNAT весь трафик, приходящий на eth1 перенаправлять на 10.0.0.200?
Меня интересует весь сетефой трафик, не только www.


есть ли возможность использовать физический интерфейс целиком, без бриджей? У меня всего одна виртуальная машина и весь трафик с интерфейса будет предназначаться только ей.

BusTeR
() автор топика

>Правильно ли будет поднять бридж br0 для eth0 с адресом 10.0.0.100, а в ВМ eth0 с адресом 10.0.0.200 смотрящим в этот бридж? А на хосте средствами DNAT весь трафик, приходящий на eth1 перенаправлять на 10.0.0.200?

ИМХО, нет. Правильнее будет поднять отдельный bridge, и маршрутизовать его трафик с SNAT или MASQUERADE.

router ★★★★★
()
Ответ на: комментарий от BusTeR

есть ли возможность использовать физический интерфейс целиком, без бриджей? У меня всего одна виртуальная машина и весь трафик с интерфейса будет предназначаться только ей.

Например, не использовать его на host системе, а поместить в один bridge с гостем. У меня так:

/etc/network/interfaces

auto corbina
iface corbina inet static
        address 192.168.10.100
        network 192.168.10.100
        netmask 255.255.255.0
        bridge_ports eth2
        metric  100
# grep corbina /etc/init.d/firewall.sh
        $IPT -A INPUT -i corbina -j DROP
        $IPT -A OUTPUT -o corbina -j DROP
        $IPT -A FORWARD -i corbina -o corbina -j ACCEPT

router ★★★★★
()
Ответ на: комментарий от router

мосту IP до лампочки, на то он и мост

sdio ★★★★★
()
Ответ на: комментарий от router

да будет, мост работает на канальном уровне

Pinkbyte ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.