LINUX.ORG.RU
ФорумAdmin

Proxmox Herzner выпуск наружу контейнеров

 


0

1

Добрый день. Может кто подсказать пожалуйста? Заказал сервер, поставил Proxmox, дали IP. Proxmox в инеты ходит, контейнеры и виртуалки нет. Добавление им моста, погоды не делает. Вариант отдельного контейнера с двумя мостами, с серой и белой сетью тоже. Конфиг Proxmox.

auto lo
iface lo inet loopback

iface enp5s0 inet manual

auto vmbr0
iface vmbr0 inet static
address White_ip 1
netmask 255.255.255.192
gateway Gateway
bridge-ports enp5s0
bridge-stp off
bridge-fd 0

auto vmbr1
iface vmbr1 inet static
address 10.10.10.1
netmask 24
bridge-ports none
bridge-stp off
bridge-fd 0

auto vmbr2
iface vmbr2 inet static
address Whiteip_2
netmask 26
bridge-ports none
bridge-stp off
bridge-fd 0

post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s ‘10.10.10.0/24’ -o vmbr0 -j MASQUERADE
post-down iptables -t nat -D POSTROUTING -s ‘10.10.10.0/24’ -o vmbr0 -j MASQUERADE

Покажите iptables -S и iptables -t nat -S

Можете снять дамп трафика tcpdump’ом?

Виртуалки подключены к vmbr1?

Кстати, нет ли у них фильтрации mac-адресам?

Harliff ★★★★★
()
Последнее исправление: Harliff (всего исправлений: 5)
Ответ на: комментарий от Harliff

iptables были пустые

после вашего вопроса, про vmbr1, я переключил контейнер туда, трафик забегал, я проинсталился. И потом трафик отпал. Почему, я не смог понять и отследить.

Гипервизор в интернет ходит, я ставлю его ip шлюзом, он пингуется, дальше не пускает. Я трафик уже форвардил, и маскарадил, не пускает из виртуалок и контейнеров.

tcpdump такой

17:42:15.210593 IP 10.10.10.10 > 8.8.8.8: ICMP echo request, id 406, seq 8, length 64

Airwalker
() автор топика
Ответ на: комментарий от Airwalker

tcpdump такой

17:42:15.210593 IP 10.10.10.10 > 8.8.8.8: ICMP echo request, id 406, seq 8, length 64

Это на vmbr1 или на vmbr0? Если на vmbr0, то у Вас не работает NAT.

Harliff ★★★★★
()
Ответ на: комментарий от Harliff

Это с vmbr1 на vmbr0. У меня единица стоит на ipv4 forward. Что-то ещё нужно?

Airwalker
() автор топика
Ответ на: комментарий от Harliff

iptables -S

-P INPUT ACCEPT -P FORWARD DROP -P OUTPUT ACCEPT -A FORWARD -m conntrack –ctstate RELATED,ESTABLISHED -j ACCEPT -A FORWARD -s 10.0.0.0/24 -i eth1 -m conntrack –ctstate NEW -j ACCEPT -A FORWARD -s 10.10.10.0/24 -i eth1 -m conntrack –ctstate NEW -j ACCEPT -A FORWARD -s 10.10.10.0/24 -i eth1 -m conntrack –ctstate NEW -j ACCEPT

iptables -t nat -S

-P PREROUTING ACCEPT -P INPUT ACCEPT -P OUTPUT ACCEPT -P POSTROUTING ACCEPT -A POSTROUTING -o eth0 -j MASQUERADE

Airwalker
() автор топика
Ответ на: комментарий от Airwalker

ты бы доку хетзнера полистал.

Deleted
()
Ответ на: комментарий от Airwalker

То, что Вы показываете, вообще не соответствует тем настройкам фаервола, которые Вы описали в топике.

Harliff ★★★★★
()
Ответ на: комментарий от Harliff

да, я уже это понял, что по настройкам iptables полный бардак. Все удалил, и сделал как было выше, заработало. У меня какие-то правила оставались в системе, поэтому ничего не бегало, с тем что было выше. Нужно более тщательно удалять правила и проверять всё. Большое спасибо за помощь!! Вы очень помогли!!))

Airwalker
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.