免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
楼主: chong232
打印 上一主题 下一主题

[网络管理] 虚拟机下host-only等网络的方式会影响宿主机的iptables流程吗? [复制链接]

论坛徽章:
0
21 [报告]
发表于 2010-08-10 10:26 |只看该作者
回复 20# platinum

我测试了桥接方式,宿主机的wireshark可以抓到guest的报文,但宿主机的iptables匹配不到guest的网络包
我想可能是由于wireshark工作在所有七层的协议,而iptables工作在七层协议的第二层及以上的缘故吧

为此,我在网上搜到了一个链接,上面是某个人以前的理解,http://www.web521.com/web/591268/T671107.shtml
它的一点我不敢确认:
      而对于工作在三层的设备来说,基本上是二层已经根据二层头作过相应处理提交上来的,但你不能说它没有二层头,这个信息肯定是保留的,只是对于三层设备来说只能拿到二层设备已经分拣过的数据。
   
     是这样的吧?

论坛徽章:
0
22 [报告]
发表于 2010-08-10 10:31 |只看该作者
回复 21# chong232


    在icmp包里可以看到mac信息。

论坛徽章:
0
23 [报告]
发表于 2010-08-10 10:38 |只看该作者
回复  platinum


    有道理,这样我就放心了。我怕我说多了双惹版主发火,不让“言论自由”啊。
renxiao2003 发表于 2010-08-09 15:30



    你也太敏感了,随便说说就怕了

论坛徽章:
59
2015七夕节徽章
日期:2015-08-24 11:17:25ChinaUnix专家徽章
日期:2015-07-20 09:19:30每周论坛发贴之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38荣誉版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年纪念徽章
日期:2015-07-20 11:05:27IT运维版块每日发帖之星
日期:2015-07-20 11:05:34操作系统版块每日发帖之星
日期:2015-07-20 11:05:36程序设计版块每日发帖之星
日期:2015-07-20 11:05:40数据库技术版块每日发帖之星
日期:2015-07-20 11:05:432015年辞旧岁徽章
日期:2015-07-20 11:05:44
24 [报告]
发表于 2010-08-10 11:58 |只看该作者
回复 23# 为什么删我号


    言论自由,但是确实不好,以后注意发点有质量的。呵呵。和主题尽量符合。没办法啊。呵呵。

论坛徽章:
0
25 [报告]
发表于 2010-08-10 12:19 |只看该作者
回复  platinum
我测试了桥接方式,宿主机的wireshark可以抓到guest的报文,但宿主机的iptables匹配不到guest的网络包
我想可能是由于wireshark工作在所有七层的协议,而iptables工作在七层协议的第二层及以上的缘故吧
chong232 发表于 2010-08-10 10:26


这是正常的,iptables 不能处理“旁接”数据,这些数据没有走标准的 netfilter 流程,需要改内核源代码才可以

论坛徽章:
0
26 [报告]
发表于 2010-08-11 17:14 |只看该作者
桥接也会受iptables影响的。从某古代版本开始,Linux ethernet bridge也受netfilter管制。主要是FORWARD链

host-only如果只和host进行通信,则受到host的INPUT/OUTPUT管制;如果经过host上网,则host需要开SNAT/MASQUERADE等才可以

论坛徽章:
0
27 [报告]
发表于 2010-08-13 13:19 |只看该作者
回复 26# julyclyde


    我觉得桥接不会的,之前测试过,好像没有匹配到guest的报文

论坛徽章:
0
28 [报告]
发表于 2010-08-16 11:55 |只看该作者
这个不是觉得不觉得的问题,而是实际上就有的
http://ebtables.sourceforge.net/documentation/what.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP