亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 6042 | 回復: 18
打印 上一主題 下一主題

[網(wǎng)絡配置] 【已解決】關于Centos下KVM iptables端口轉(zhuǎn)發(fā)的問題 [復制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2014-08-06 17:21 |只看該作者 |倒序瀏覽
本帖最后由 xqcool8 于 2014-08-07 16:50 編輯

最近公司在研究Centos下KVM虛機的一些東西,遇到些問題,卡了好幾天了,也找了好多文檔,但是還是沒搞定,特來求助,希望大蝦們指點一下,先謝過了。
先說說我的網(wǎng)絡環(huán)境。
服務器真實物理機:
操作系統(tǒng):Centos 6.2 X64
網(wǎng)絡配置:eth0:122.112.5.63(公網(wǎng)IP)
              eth1:10.10.5.63(內(nèi)網(wǎng)IP)

下面是物理機一些網(wǎng)卡的信息,供大家參考
br0       Link encap:Ethernet  HWaddr 00:25:90:38:46:FF  
          inet addr:10.10.5.63  Bcast:10.10.4.255  Mask:255.255.255.0
          inet6 addr: fe80::225:90ff:fe38:46ff/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:107652 errors:0 dropped:0 overruns:0 frame:0
          TX packets:703 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:5148839 (4.9 MiB)  TX bytes:35741 (34.9 KiB)

eth0      Link encap:Ethernet  HWaddr 00:25:90:38:46:FE  
          inet addr:122.112.5.63  Bcast:122.112.4.159  Mask:255.255.255.224
          inet6 addr: fe80::225:90ff:fe38:46fe/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:292199 errors:0 dropped:0 overruns:0 frame:0
          TX packets:242778 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:86234813 (82.2 MiB)  TX bytes:199840339 (190.5 MiB)
          Interrupt:16 Memory:fbce0000-fbd00000

eth1      Link encap:Ethernet  HWaddr 00:25:90:38:46:FF  
          inet6 addr: fe80::225:90ff:fe38:46ff/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:110761 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1435 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:6867316 (6.5 MiB)  TX bytes:99428 (97.0 KiB)
          Interrupt:17 Memory:fbde0000-fbe00000

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:111903 errors:0 dropped:0 overruns:0 frame:0
          TX packets:111903 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:183419174 (174.9 MiB)  TX bytes:183419174 (174.9 MiB)

virbr0    Link encap:Ethernet  HWaddr 52:54:00:47:A79  
          inet addr:192.168.122.1  Bcast:192.168.122.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:524 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1293 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:51930 (50.7 KiB)  TX bytes:93906 (91.7 KiB)

vnet0     Link encap:Ethernet  HWaddr FE:54:00:A5:47:7B  
          inet6 addr: fe80::fc54:ff:fea5:477b/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:372 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1416 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:500
          RX bytes:46741 (45.6 KiB)  TX bytes:97555 (95.2 KiB)

vnet1     Link encap:Ethernet  HWaddr FE:54:00:3BB:21  
          inet6 addr: fe80::fc54:ff:fe3b:db21/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:55 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2691 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:500
          RX bytes:6155 (6.0 KiB)  TX bytes:177929 (173.7 KiB)


VMc1虛擬機1:
網(wǎng)絡配置:eth0:192.168.122.100(通過NAT方式)
              eth1:10.10.5.64(通過橋接方式)


下面是虛擬機的網(wǎng)卡信息,供大家參考
[root@VMc1 ~]# ifconfig
eth0      Link encap:Ethernet  HWaddr 52:54:00:A5:47:7B  
          inet addr:192.168.122.100  Bcast:192.168.122.255  Mask:255.255.255.0
          inet6 addr: fe80::5054:ff:fea5:477b/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1502 errors:0 dropped:0 overruns:0 frame:0
          TX packets:400 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:105029 (102.5 KiB)  TX bytes:51134 (49.9 KiB)

eth1      Link encap:Ethernet  HWaddr 52:54:00:3BB:21  
          inet addr:10.10.5.64  Bcast:10.10.4.255  Mask:255.255.255.0
          inet6 addr: fe80::5054:ff:fe3b:db21/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2815 errors:0 dropped:0 overruns:0 frame:0
          TX packets:54 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:185577 (181.2 KiB)  TX bytes:6089 (5.9 KiB)

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:1 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:112 (112.0 b)  TX bytes:112 (112.0 b)

補充:沒有多余的公網(wǎng)IP

現(xiàn)在的配置的情況是這樣的,虛擬機已經(jīng)可以通過NAT方式訪問互聯(lián)網(wǎng),虛擬機也可以通eth1和內(nèi)網(wǎng)下的其他服務器互相通信,現(xiàn)在想解決的問題是,通過外網(wǎng)如何訪問虛擬機,就是想讓虛擬機提供服務,比如ssh了,或者apache之類的,求各位幫忙,灰常感謝,如果提供的信息不全,還可補充。

論壇徽章:
0
2 [報告]
發(fā)表于 2014-08-06 18:11 |只看該作者
補充一下,內(nèi)網(wǎng)沒有網(wǎng)關,只有IP,用來內(nèi)網(wǎng)間的機器互相訪問

論壇徽章:
381
CU十二周年紀念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
3 [報告]
發(fā)表于 2014-08-06 19:45 |只看該作者
用iptables做端口映射。

論壇徽章:
381
CU十二周年紀念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
4 [報告]
發(fā)表于 2014-08-06 19:47 |只看該作者
類似如下的命令
  1. iptables -t nat -A PREROUTING -d 外網(wǎng)IP -p tcp --dport 22 -j DNAT --to 10.10.5.64:22
復制代碼

論壇徽章:
0
5 [報告]
發(fā)表于 2014-08-06 23:18 |只看該作者
回復 4# chenyx


恩,現(xiàn)在知道是用iptables做端口映射,但是搞了好久,也沒搞通
   

論壇徽章:
0
6 [報告]
發(fā)表于 2014-08-06 23:19 |只看該作者
我外網(wǎng)的22端口還的需要用,不能占用吧,只能用別的端口,比如我要連接外網(wǎng)IP的2222端口,映射到虛擬機的22端口

論壇徽章:
0
7 [報告]
發(fā)表于 2014-08-06 23:20 |只看該作者
也查閱了好多資料,就是搞不通

論壇徽章:
381
CU十二周年紀念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
8 [報告]
發(fā)表于 2014-08-07 10:19 |只看該作者
回復 6# xqcool8


    將--dport 22改成2222就可以了。

論壇徽章:
0
9 [報告]
發(fā)表于 2014-08-07 15:13 |只看該作者
回復 8# chenyx


就這一條命令,不管用啊
   

論壇徽章:
381
CU十二周年紀念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
10 [報告]
發(fā)表于 2014-08-07 15:26 |只看該作者
不應該啊,你的內(nèi)網(wǎng)機器不是已經(jīng)可以上網(wǎng)了嗎,按道理包轉(zhuǎn)發(fā)應該開啟了
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP