Re: iptables + xen + Verbindung interne IP -> extern wirkendes Portforwarding
Robert Bude schrieb:
> Diesen host kann ich aus
> der besagten DomU anpingen und werde auf die IP der Dom0 geleitet. Will
> ich jedoch ein wget von der DomU selbst machen lÀuft das irgendwie quer.
> Ich nehme an das Paket des wget macht folgenden Verlauf:
>
> DomU mit www server -> Dom0 (hat ja die passende IP Addresse) und dort
> greift dann irgendwie die Portweiterleitung nicht. Ich hab jetzt mehrere
> Möglichkeiten.
Das Paket macht folgenden Weg:
DomU mit www-Server schickt folgendes IP-Paket:
SRC 10.0.0.3 DST 211.211.211.211, Port 80, welches über den
Default-GW an die Dom0 geht.
Dom0 nimmt den Ethernet-Frame an und schaut sich das IP-Paket
genauer an. Hier greifen dann deine IP-Tables Regeln, welche nur
nicht berücksichtigen, dass das Paket in diesem Fall nicht von
extern kommt:
> iptables -A PREROUTING -t nat -p tcp -i eth0 --dport 80 -j DNAT --to
> 10.0.0.3:80
-i hier dein Interface, welches im 10.8.0.0-Netz hängt, sollte helfen.
Gruß
--
stefan
Reply to: