免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 10868 | 回复: 7
打印 上一主题 下一主题

[KVM] KVM虚拟机中,宿主机的iptables对客户机的影响? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-12-25 16:35 |只看该作者 |倒序浏览
KVM虚拟机已经配置完毕,
宿主机CentOS 5.8 64bit, 客户机windows server 2008采用桥接方式,运行正常;

我原以为宿主机上的iptables应该管不到对客户机的访问(因为他俩是并列关系),结果却不是;比如:如果我想远程访问客户机的3389端口,就需要宿主机iptables上开启该端口;如果客户机访问外网,也需要关闭物理机iptables;


我现在有点懵了,比如一条客户机的访问,它的数据走向到底是啥样的呢?


配置KVM虚拟机的物理机,它的iptables大家一般咋设置?

求解~~~

论坛徽章:
3
CU十二周年纪念徽章
日期:2013-10-24 15:41:34狮子座
日期:2014-03-27 15:44:382015年辞旧岁徽章
日期:2015-03-03 16:54:15
2 [报告]
发表于 2013-12-25 18:02 |只看该作者
kvm guest不管用什么方式联网, 都是要通过host的

论坛徽章:
0
3 [报告]
发表于 2013-12-25 23:06 |只看该作者
那请问宿主机iptables怎么设呢?是设置INPUT/OUTPUT,还是有FORWARD?
比如规则:
1. 允许80端口开放;
2. 允许客户机能进行外网访问

回复 2# cu_little_bird


   

论坛徽章:
3
CU十二周年纪念徽章
日期:2013-10-24 15:41:34狮子座
日期:2014-03-27 15:44:382015年辞旧岁徽章
日期:2015-03-03 16:54:15
4 [报告]
发表于 2013-12-26 13:20 |只看该作者
iptables 我不太熟悉,你都能列举了,可以分别试一下就知道结果了。回复 3# dualgaun


   

论坛徽章:
0
5 [报告]
发表于 2013-12-27 09:31 |只看该作者
本帖最后由 thinalai 于 2013-12-27 09:32 编辑

回复 3# dualgaun


    如果是NAT的话,你就要增加到 nat 的 PREROUTING 表;
    如果是Bridge的话,你就要增加到 filter 的 FORWARD 表;

论坛徽章:
0
6 [报告]
发表于 2013-12-28 11:24 |只看该作者
正解

回复 5# thinalai


   

论坛徽章:
0
7 [报告]
发表于 2014-10-09 18:04 |只看该作者
好好研讨一下libvirt的WIKI文档,里面有关network章节中有详细的说明 ,包括libvirt对iptables 的影响, 宿主机中iptables中的设置,以及VM的XML文件中的各个参数的设置,都有很好的解释举例。
http://wiki.libvirt.org/page/Networking


论坛徽章:
0
8 [报告]
发表于 2014-10-20 10:43 |只看该作者
大家要是碰到虚拟化识别usb加密狗问题,可以加QQ2049960367
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP