como ver a tabela nat para virbr0?

0

Como posso verificar a tabela nat para virbr0? Eu posso ver pings indo para o ip do Host, mas recebo o host de destino inacessível.

ping 192.168.10.151
PING 192.168.10.151 (192.168.10.151) 56(84) bytes of data.
From 192.168.10.100 icmp_seq=1 Destination Host Unreachable


192.168.10.100 host (br0 interface)
192.168.10.151 guest

virbr0 ip: 192.168.11.149
    
por user125242 23.01.2013 / 21:45

1 resposta

0

sudo iptables --table nat --list --numeric --verbose

ou em sua forma curta:

sudo iptables -t nat -L -nv
  • --table nat é chave: lista a tabela NAT.
  • --list é o comando de listagem óbvio.
  • É provável que --numeric seja necessário para acelerá-lo, pois, caso contrário, faria pesquisas inversas para cada endereço.
  • --verbose é a opção óbvia "Quero todas as saídas".

Exemplo de saída:

$ sudo iptables -t nat -L -nv
Chain PREROUTING (policy ACCEPT 22 packets, 6050 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain INPUT (policy ACCEPT 12 packets, 2994 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 5190 packets, 340K bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain POSTROUTING (policy ACCEPT 5164 packets, 337K bytes)
 pkts bytes target     prot opt in     out     source               destination             
    0     0 MASQUERADE  tcp  --  *      *       192.168.122.0/24    !192.168.122.0/24     masq ports: 1024-65535
    8   854 MASQUERADE  udp  --  *      *       192.168.122.0/24    !192.168.122.0/24     masq ports: 1024-65535
    1    40 MASQUERADE  all  --  *      *       192.168.122.0/24    !192.168.122.0/24
    
por gertvdijk 23.01.2013 / 23:45