[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: IP forwading....



Salut,

Alexandre Mackow a écrit :

je possede une machine distante sur laquelle j'accede via SSH (sur eth1
192.168.1.1) et qui possede une 2nd interface ath0 en ip 192.168.0.6

J'ai installé Xen et ai demarré ma machine virtuelle (ip 192.168.1.111)sur laquelle j'ai installé mediawiki.

Le port 80 de mon serveur sur l'interface ath0 (192.168.0.6) est accessible du net

Comment puis je faire pour que, lorsque j'attaque mon interface 192.168.0.6:80, je sois rediriger vers 192.168.1.111:80....


Je me doute que regles iptables adequat sont la solution

Une partie de la solution.
iptables -t nat -A PREROUTING -d 192.168.0.6 -p tcp --dport \
  -j DNAT --to 192.168.1.111

Mais il faut aussi que le routage sur la machine virtuelle vers l'extérieur soit opérationnel (connectivité IP avec la machine hôte, route par défaut). Et le cas échéant autoriser le trafic concerné dans les règles des éventuels filtres de paquets (iptables, ebtables...).

C'est fait comment la communication réseau entre la machine virtuelle et l'hôte avec Xen ? Je ne connais que VirtualBox, qui utilise une interface TAP sur l'hôte avec laquelle on peut ensuite faire du routage ou du pontage avec les autres interfaces réseau de l'hôte. Si ta machine virtuelle a une adresse dans le même sous-réseau que eth0, je suppose qu'il y a une sorte de pontage entre les deux ?



Reply to: