[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables + xen + Verbindung interne IP -> extern wirkendes Portforwarding



Robert Bude schrieb:
> Diesen host kann ich aus 
> der besagten DomU anpingen und werde auf die IP der Dom0 geleitet. Will 
> ich jedoch ein wget von der DomU selbst machen lÀuft das irgendwie quer. 
> Ich nehme an das Paket des wget macht folgenden Verlauf:
> 
> DomU mit www server -> Dom0 (hat ja die passende IP Addresse) und dort 
> greift dann irgendwie die Portweiterleitung nicht. Ich hab jetzt mehrere 
> Möglichkeiten.

Das Paket macht folgenden Weg:

DomU mit www-Server schickt folgendes IP-Paket:

SRC 10.0.0.3 DST 211.211.211.211, Port 80, welches über den
Default-GW an die Dom0 geht.

Dom0 nimmt den Ethernet-Frame an und schaut sich das IP-Paket
genauer an. Hier greifen dann deine IP-Tables Regeln, welche nur
nicht berücksichtigen, dass das Paket in diesem Fall nicht von
extern kommt:

> iptables -A PREROUTING -t nat -p tcp -i eth0 --dport 80 -j DNAT --to 
> 10.0.0.3:80

-i hier dein Interface, welches im 10.8.0.0-Netz hängt, sollte helfen.

Gruß

-- 
stefan


Reply to: