Всем привет! Есть сервер с IP 192.168.2.10. Также на сервере крутятся 2 виртуальные машины (виртуализация от KVM). Связующим звеном между сервером и виртуалками является виртуальный мост с IP 10.0.0.1. На каждой виртуальной машине установлен Proftpd 1.3.3f. Задача: необходимо предоставить доступ к FTP обеих виртуалок.
Для этого на сервере (хосте) сделано следующее:
iptables -t nat -I PREROUTING -p tcp -d 192.168.2.10 --dport 21 -j DNAT --to-destination 10.0.0.50:21
iptables -t nat -I PREROUTING -p tcp -d 192.168.2.10 --dport 221 -j DNAT --to-destination 10.0.0.60:21
iptables -t nat -I POSTROUTING -p tcp -s 10.0.0.50 --sport 21 -j SNAT --to-source 192.168.2.10:21
iptables -t nat -I POSTROUTING -p tcp -s 10.0.0.60 --sport 21 -j SNAT --to-source 192.168.2.10:221
modprobe ip_conntrack_ftp
политика iptables по умолчанию везде ACCEPT
Проблема возникает при входе на 192.168.2.10:221 (то есть на виртуалку 10.0.0.60), в активном режиме не заходит (не выполняется команда PASV), и в пассиве тоже :( На первой виртуалке все ОК. Конфиги proftpd одинаковые
ЧЯДН ?