[Xen] Проброс инета определенным DomU

Модератор: Модераторы разделов

tmpuser
Сообщения: 1
ОС: Debian, Lenny

[Xen] Проброс инета определенным DomU

Сообщение tmpuser »

Доброго времени.
Dom0 Debian 2.6.26-2-xen-amd64

Суть. Есть к примеру 3 виртуалки: 2 венды и 1 дебиан.
На данный момент сеть сконфигурирована так:

xend-config.sxp

Код: Выделить всё

(network-script 'network-bridge bridge=xenbr0 netdev=dummy0')
(vif-script vif-bridge)

Dom0 interfaces

Код: Выделить всё

auto dummy0
iface dummy0 inet static
    address 192.168.10.1
    netmask 255.255.255.0
allow-hotplug wlan0
iface wlan0 inet static
    address 192.168.0.12
    netmask 255.255.255.0
    gateway 192.168.0.1
    dns-nameservers 192.168.0.1
    network 192.168.0.0
    broadcast 192.168.0.255


DomU Vista

Код: Выделить всё

vif = [ 'type=ioemu, bridge=xenbr0, model=ne2k_isa, mac=00:aa:ab:00:0b:0a' ]

Vista Lan

Код: Выделить всё

address 192.168.10.20
netmask 255.255.255.0
gateway 192.168.10.1
network 192.168.10.0
dns-nameservers 192.168.0.1 # адрес wifi роутера, к которому собственно я подключен 192.168.0.1
broadcast 192.168.0.255


При этих настройках Виста(ы) прекрасно работают как в локалке, так и видят интернет.

Инет пробрасываю так -A POSTROUTING -o wlan0 -j MASQUERADE

Далее, возникла необходимость поставить и одновременно работать еще и в Дебиане.
DomU Debian

Код: Выделить всё

vif = [ 'type=ioemu, bridge=xenbr0, model=rtl8139, mac=00:16:3e:00:d0:33' ]

Пытаюсь настроить interfaces по аналогии с вендами

eth0

Код: Выделить всё

address 192.168.10.30
netmask 255.255.255.0
gateway 192.168.10.1
network 192.168.10.0
# сеть 192.168.10.0 работает исправно, однако, при добавлении
broadcast 192.168.0.255
dns-nameservers 192.168.0.1
# eth0 перестает корректно подниматься с заданными параметрами.


Так же не могу понять, как пробросить интернет только определенной(ым) ВМ, пробовал

Код: Выделить всё

-A POSTROUTING -o wlan0 -s 192.168.10.30 -j MASQUERADE
-A POSTROUTING -o wlan0 -s 192.168.10.20 -j MASQUERADE

Срабатывает только первая цепочка правил.

Объясните как правильно все это организовать.
Спасибо сказали:
Аватара пользователя
vr13
Сообщения: 885
ОС: gentoo

Re: [Xen] Проброс инета определенным DomU

Сообщение vr13 »

кроме vif-bridge, сетевые интерфейсы xen могут работать vif-nat и vif-route. для организации не тривиальной сети думаю, что действовать надо в этом направлении

по поводу domU debian.
* замечено что сеть у вас 192.168.10/24, а почему broadcast тогда 192.168.0.255?
* а почему сетевой интерфейс в debian domU типа ioemu? debian тоже как hvm domU работает?
Спасибо сказали: