Linux Virtual Networking Bridge

1

Máquina host:

  • Ubuntu mínimo com apenas SSH
  • KVM como hipervisor
  • Duas NICs separadas
    • enp5s0
    • enp7s6

Convidado:

  • pfSense OR Untangle OU Sophos (tentei todos os três apenas para garantir)

Depois de instalar o Ubuntu minimal e o KVM no meu host, eu configurei /etc/networking/interfaces como tal:

auto lo enp5s0 br0
iface lo inet loopback
iface enp5s0 inet manual
iface br0 inet static
     address 192.168.1.100
     netmask 255.255.255.0
     network 192.168.1.0
     gateway 192.168.1.1
     broadcast 192.168.1.255
     bridge_ports enp5s0

Este endereço estático é atualizado para refletir as configurações corretas de acordo com o software do roteador / firewall que eu instalo a seguir.

Eu crio meu convidado de firewall / roteador com duas interfaces de rede - o dispositivo host enp7s6 (passado para o convidado e conectado ao wan) e br0 (para conectar ao host e outras VMs).

Imagem do layout

Consigo obter um link e endereço do meu modem em enp7s6, bem como tráfego de internet - sem problemas.

Eu sou capaz de configurar um servidor DHCP no guest e outras VMs, assim como outras máquinas físicas (não o host Ubuntu), podem obter endereços IP - sem problemas.

Durante todo este processo e mesmo depois, eu sou capaz de executar o SSH do lado da LAN para o hypervisor, a fim de realizar tudo isso; no entanto, o encaminhamento de porta para o hipervisor (para SSH do lado da WAN) não é possível, independentemente de qual firewall / roteador eu tentei.

Também percebi que não consigo ver nenhum reconhecimento do host (Ubuntu / hypervisor) em nenhum software de roteador - nenhum reconhecimento de uma concessão ou cliente ativo.

Apenas para testar, eu defini a configuração de rede para br0 como DHCP para ver se o hipervisor receberia um IP do roteador - não. Eu tentei # dhclient br0 e apenas trava.

Suspeito que haja algum tipo de interface virtual com a qual eu não esteja familiarizado ou algum tipo de configuração que eu não conheça.

Para fins de esclarecimento: Meu objetivo é configurar a rede de forma que o host (Ubuntu / hypervisor) fique visível para o roteador que está instalado como convidado.

Se a minha configuração parece estar correta e há algo que estou fazendo errado com o meu software de roteador / firewall aconselhar e vou perguntar no fórum apropriado. Obrigado!

    
por anderbak 07.02.2017 / 23:50

0 respostas