全球主机交流论坛

标题: xen 桥接时,母鸡只有一个公网ip,怎么映射访问vps [打印本页]

作者: 小白哦    时间: 2011-12-30 16:38
标题: xen 桥接时,母鸡只有一个公网ip,怎么映射访问vps
母鸡 有个公网ip,假设是8.8.8.8
xen装的vps现在是桥接的,网段是192.168.122.x

我想要通过公网ip访问vps的ssh,vps的ssh端口已经修改到9999

用iptables怎么添加规则呢?

下面的规则不起作用:
iptables -t nat -A PREROUTING  -d 8.8.8.8 -p tcp --dport 9999 -j DNAT --to 192.168.122.99:9999

作者: Administrator    时间: 2011-12-30 16:48
提示: 作者被禁止或删除 内容自动屏蔽
作者: 我是人    时间: 2011-12-30 16:53
这个。。。http://wiki.libvirt.org/page/Networking 上的例子写了两个规则

  1. iptables -t nat -A PREROUTING -p tcp --dport ${Host_port} -j DNAT --to ${Guest_ipaddr}:${Guest_port}
  2. iptables -I FORWARD -d ${Guest_ipaddr}/32 -p tcp -m state --state NEW -m tcp --dport ${Guest_port} -j ACCEPT
复制代码

作者: 思悦创新    时间: 2011-12-30 16:58
本帖最后由 思悦创新 于 2011-12-30 16:58 编辑

本身安装Xen后/etc/libvirt/里面就有nat的配置文件 ifconfig也可以看到virbr网卡
作者: 思悦创新    时间: 2011-12-30 16:59
iptables配置转发 Xen nat还是很简单的
作者: 思悦创新    时间: 2011-12-30 16:59
Administrator 发表于 2011-12-30 16:48
不知道哦

MJJ。。。其实Administrator啥都懂




欢迎光临 全球主机交流论坛 (https://443502.xyz/) Powered by Discuz! X3.4