libvirtd, правила iptables

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

libvirtd, правила iptables

Сообщение arkhnchul »

fedora 13. libvirtd при старте добавляет такие правила:

Код: Выделить всё

[root@airtravel etc]# iptables -t filter -L FORWARD -nv
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
    0     0 ACCEPT     all  --  *      virbr0  0.0.0.0/0            192.168.122.0/24    state RELATED,ESTABLISHED
    0     0 ACCEPT     all  --  virbr0 *       192.168.122.0/24     0.0.0.0/0
    0     0 ACCEPT     all  --  virbr0 virbr0  0.0.0.0/0            0.0.0.0/0
    0     0 REJECT     all  --  *      virbr0  0.0.0.0/0            0.0.0.0/0           reject-with icmp-port-unreachable
    0     0 REJECT     all  --  virbr0 *       0.0.0.0/0            0.0.0.0/0           reject-with icmp-port-unreachable
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:3389
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           PHYSDEV match --physdev-is-bridged

предпоследнее правило для rdp - добавлено руками в /etc/sysconfig/iptables как -I FORWARD 1 -p tcp --dport 3389 -j ACCEPT. Но свои правила libvirtd добавляет уже после старта iptables. Как бы в это дело вмешаться и дописать в его надор правил свои, не делая костылей в виде добавления из /etc/rc.local ?
Losing is fun!
Спасибо сказали:
Аватара пользователя
Hrafn
Сообщения: 213
ОС: Fedora 19

Re: libvirtd, правила iptables

Сообщение Hrafn »

Я просто правил файлик iptables, добавляя нужные правила и все. После этого libvirtd ничего не правит.
/ Den siste viking...
Спасибо сказали: