Есть локальная сеть, есть в ней сервер под управлением Ubuntu 16.04 с локальным адресом 192.168.1.100. На сервере поставлен KVM по стандартному мануалу. После установки он мне добавил подсеть с адресами 192.168.122.x. Я создал в этом KVM виртуалку со статическим IP 192.168.122.5. С сетью все в порядке, интернет в виртуалке есть. С сервера можно на нее зайти, введя ssh 192.168.122.5.
Проблема в том, что мне никак не удается зайти на нее из общей локалки, например с адреса 192.168.1.2. Т.е если заходить с сервера, то заходит. Если заходить из общей локалки, то не заходит и не пингует. Гуглил на тему проброса портов, но решения так и не нашел.
Конфиг iptables сейчас такой. Я его вручную не менял.
# Generated by iptables-save v1.6.0 on Tue Apr 19 09:07:37 2016
*mangle
:PREROUTING ACCEPT [22799:3456813]
:INPUT ACCEPT [22761:3453877]
:FORWARD ACCEPT [38:2936]
:OUTPUT ACCEPT [21834:4483951]
:POSTROUTING ACCEPT [21974:4510126]
-A POSTROUTING -o virbr0 -p udp -m udp --dport 68 -j CHECKSUM --checksum-fill
COMMIT
# Completed on Tue Apr 19 09:07:37 2016
# Generated by iptables-save v1.6.0 on Tue Apr 19 09:07:37 2016
*nat
:PREROUTING ACCEPT [621:41044]
:INPUT ACCEPT [618:40808]
:OUTPUT ACCEPT [199:23175]
:POSTROUTING ACCEPT [199:23175]
-A POSTROUTING -s 192.168.122.0/24 -d 224.0.0.0/24 -j RETURN
-A POSTROUTING -s 192.168.122.0/24 -d 255.255.255.255/32 -j RETURN
-A POSTROUTING -s 192.168.122.0/24 ! -d 192.168.122.0/24 -p tcp -j MASQUERADE --to-ports 1024-65535
-A POSTROUTING -s 192.168.122.0/24 ! -d 192.168.122.0/24 -p udp -j MASQUERADE --to-ports 1024-65535
-A POSTROUTING -s 192.168.122.0/24 ! -d 192.168.122.0/24 -j MASQUERADE
COMMIT
# Completed on Tue Apr 19 09:07:37 2016
# Generated by iptables-save v1.6.0 on Tue Apr 19 09:07:37 2016
*filter
:INPUT ACCEPT [22754:3453440]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [21839:4484807]
-A INPUT -i virbr0 -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -i virbr0 -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -i virbr0 -p udp -m udp --dport 67 -j ACCEPT
-A INPUT -i virbr0 -p tcp -m tcp --dport 67 -j ACCEPT
-A FORWARD -d 192.168.122.0/24 -o virbr0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 192.168.122.0/24 -i virbr0 -j ACCEPT
-A FORWARD -i virbr0 -o virbr0 -j ACCEPT
-A FORWARD -o virbr0 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -i virbr0 -j REJECT --reject-with icmp-port-unreachable
-A OUTPUT -o virbr0 -p udp -m udp --dport 68 -j ACCEPT
COMMIT
# Completed on Tue Apr 19 09:07:37 2016
Помогите, пожалуйста!