Size: a a a

Системное администрирование

2020 January 30

CF

Cerber FreeNice in Системное администрирование
uam
net на физическую карту
отдельную ???
источник

u

uam in Системное администрирование
Ilya Oblomov
В сеть квм нат ты как хочешь попадать, если она НАТ? Создай в квм сеть бридж или роутед, и до нее пиши маршруты на клиентах
я хочу через nftable, по сути пакеты с 10.0.1.2 надо пропустить на 10.0.2.2
источник

MK

M. K. in Системное администрирование
uam
Исходные данные:
Роутер 10.0.1.1 (сеть 10.0.1.0/24)
ПК1 (deb10) ip1 - 10.0.1.2, ip2 - 10.0.2.2 (сеть kvm nat 10.0.2.0/24)
ВПК (win7) ip - 10.0.2.3 - виртуалка kvm (сеть kvm nat 10.0.2.0/24)
ПК2 (deb10) ip - 10.0.1.3
Задача:
Сделать доступ с ПК2 ip - 10.0.1.3 в ВПК ip - 10.0.2.3
Если кто знает как с использование nftable прописать
Может на виртуалке мост и в одной подсети сделать?
источник

u

uam in Системное администрирование
почему то они не проходят
net.ipv4.ip_forward=1 - включен и ПК я перегрузил
источник

CF

Cerber FreeNice in Системное администрирование
uam
я хочу через nftable, по сути пакеты с 10.0.1.2 надо пропустить на 10.0.2.2
У тя пинда до шлюза нет они у тя из KVM не вылезают
источник

u

uam in Системное администрирование
M. K.
Может на виртуалке мост и в одной подсети сделать?
можно, но так я не хочу... так работает раньше так и было
источник

IO

Ilya Oblomov in Системное администрирование
"надобылоставитьвиндоус.жпг"
Там сеть куда понятнее устроена, и проще в настройке
источник

u

uam in Системное администрирование
Ilya Oblomov
"надобылоставитьвиндоус.жпг"
Там сеть куда понятнее устроена, и проще в настройке
ну так и еду раньше на костре делали вкуснее было, а щас вон индукционная плита в продаже есть
источник

CF

Cerber FreeNice in Системное администрирование
Ilya Oblomov
"надобылоставитьвиндоус.жпг"
Там сеть куда понятнее устроена, и проще в настройке
Сеть там точно так же учтроина ) там гуиха лучче )
источник

u

uam in Системное администрирование
я весь инет перерыл есть посты как сделать через iptables... а вот как из nftable не кто не постил
источник

CF

Cerber FreeNice in Системное администрирование
uam
я весь инет перерыл есть посты как сделать через iptables... а вот как из nftable не кто не постил
Дык так жо
источник

u

uam in Системное администрирование
можно просто прописать маршрут в интерфейсе но так не интересно ж
источник

MK

M. K. in Системное администрирование
uam
я весь инет перерыл есть посты как сделать через iptables... а вот как из nftable не кто не постил
смотри крути KVM
источник

CF

Cerber FreeNice in Системное администрирование
uam
можно просто прописать маршрут в интерфейсе но так не интересно ж
шта ?
источник

🥓Э

🥓 Хамон Эврибади in Системное администрирование
uam
я весь инет перерыл есть посты как сделать через iptables... а вот как из nftable не кто не постил
У них же ман есть и сайт с доками, включая известные ограничения
источник

CF

Cerber FreeNice in Системное администрирование
uam
можно просто прописать маршрут в интерфейсе но так не интересно ж
route -n ф студию
источник

MK

M. K. in Системное администрирование
Cerber FreeNice
route -n ф студию
уже давно прошу
источник

IO

Ilya Oblomov in Системное администрирование
Cerber FreeNice
Сеть там точно так же учтроина ) там гуиха лучче )
Безотносительно гуя. Там логика проще: есть вирт свич, в который втыкается всё, включая ОС управления. Нужным ВМ вирт порт задаётся access'ом.
Все выглядит так, будто работаешь с физическим свичом
источник

u

uam in Системное администрирование
M. K.
Примерно route -p add 10.0.0.0 mask 255.0.0.0 <ваш_шлюз>
Вот как было ранее прописанно
источник

MK

M. K. in Системное администрирование
uam
Вот как было ранее прописанно
ну это нормально
источник