С виртуалками только-только знакомлюсь и ничего в них не понимаю, поэтому нужна помощь гуру.
Задача такова. Есть полноценный сервер в ДЦ, на нём - последний Дебиан. На нём же создаю вирт машины для запуска изолированных процессов. На сервак даётся только один внешний IP. Основная задача сервака - сайты, которых там много и трогать их нельзя. Нужно из вирт машин пробросить некоторые порты наружу. Например, 90 - для апача(я там его повесил, для веб-интерфейса) и еще какой-нибудь типа 50505 для ssh. Больше, вроде, ничего не надо.
Как это грамотно реализовать, не навредив хост-машине?
brctl show
bridge name bridge id STP enabled interfaces
virbr0 8000.fe54002e5bba yes vnet0
ifconfig
eth0 Link encap:Ethernet HWaddr 54:04:a6:b2:11:34
inet addr:х Bcast:x Mask:255.255.255.224
inet6 addr: x Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:48319947 errors:0 dropped:0 overruns:0 frame:0
TX packets:68716182 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:7104931972 (6.6 GiB) TX bytes:84074648302 (78.3 GiB)
Interrupt:30 Base address:0xe000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:11089056 errors:0 dropped:0 overruns:0 frame:0
TX packets:11089056 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:17462808488 (16.2 GiB) TX bytes:17462808488 (16.2 GiB)
virbr0 Link encap:Ethernet HWaddr fe:54:00:2e:5b:ba
inet addr:192.168.122.1 Bcast:192.168.122.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:12613 errors:0 dropped:0 overruns:0 frame:0
TX packets:112807 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:748396 (730.8 KiB) TX bytes:170203617 (162.3 MiB)
vnet0 Link encap:Ethernet HWaddr fe:54:00:2e:5b:ba
inet6 addr: fe80::fc54:ff:fe2e:5bba/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2955 errors:0 dropped:0 overruns:0 frame:0
TX packets:47477 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:500
RX bytes:241407 (235.7 KiB) TX bytes:35116987 (33.4 MiB)
Вирт машины создавал так:
virt-install --connect qemu:///system -n airvm -r 1024 --arch=i686 --vcpus=1 --os-type=linux --os-variant=debiansqueeze -c /home/virt/debian-6.0.6-i386-netinst.iso -f /home/virt/airvm.img --hvm --accelerate --vnc --network network=default,model=virtio --extra-args='console=tty0 console=ttyS0,115200n8'