Форум русскоязычного сообщества Ubuntu


Автор Тема: Ubuntu KVM интерфейс br0 virbr0.  (Прочитано 3027 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн StribogB

  • Автор темы
  • Участник
  • *
  • Сообщений: 189
    • Просмотр профиля
Ubuntu KVM интерфейс br0 virbr0.
« : 12 Май 2011, 13:30:34 »
Подскажите, не могу понять, как проходят пакеты с eth0 на интерфейс br0. Хочу настроить iptables. Но не могу понять, какие правила писать для того что бы выложить виртуальный интерфейс наружу.

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Re: Ubuntu KVM интерфейс br0 virbr0.
« Ответ #1 : 12 Май 2011, 13:37:32 »
Подскажите, не могу понять, как проходят пакеты с eth0 на интерфейс br0. Хочу настроить iptables. Но не могу понять, какие правила писать для того что бы выложить виртуальный интерфейс наружу.
на хосте:
brctl show
Шаг за шагом можно достичь цели.

Оффлайн StribogB

  • Автор темы
  • Участник
  • *
  • Сообщений: 189
    • Просмотр профиля
Re: Ubuntu KVM интерфейс br0 virbr0.
« Ответ #2 : 12 Май 2011, 13:41:45 »
brctl show

bridge name                            bridge id                         STP        enabled   interfaces
br0                                  8000.001aa014976f                                no      vlan4003
                                                                                                       vnet0
virbr0                         8000.000000000000                                yes   

Не понял вывода этой команды, может подтолкнете к какой то еще умной мысли.))))
Почитал,  разьяснил вывод команды.
« Последнее редактирование: 12 Май 2011, 13:59:21 от StribogB »

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Re: Ubuntu KVM интерфейс br0 virbr0.
« Ответ #3 : 12 Май 2011, 13:52:58 »
Вы прочитайте какую-нить статейку про бридж - там все популярно описано.
Грубо говоря соединение бриджом двух интерфейсов работает как свитч.
Тоесть оперирует на пакетном уровне, ориентируясь на мак адреса.
Интерфейсами входящими в бридж при этом управлять нельзя, но бриджу в линухе можно назначить IP.
И искаропки через iptables можно управлять только пакетами в и из бриджа, внутри бриджа - только пропатчив модуль ядра.
Шаг за шагом можно достичь цели.

Оффлайн StribogB

  • Автор темы
  • Участник
  • *
  • Сообщений: 189
    • Просмотр профиля
Re: Ubuntu KVM интерфейс br0 virbr0.
« Ответ #4 : 12 Май 2011, 14:06:41 »
Окей, уже начал в эту сторону смотреть и искать. Спасибо.

 

Страница сгенерирована за 0.07 секунд. Запросов: 24.