As pontes essencialmente transformam um número de NICs em um comutador virtual.
Se você quiser que os dispositivos conversem em uma ponte, eles precisam estar na mesma sub-rede, como se estivessem em um comutador real. Se eles não estiverem na mesma sub-rede, você precisará de um roteador, não um switch ou bridge.
Portanto, fazer uma ponte entre seus IP públicos eth0
e tap0
ou vlan1
NICs não funcionará, a menos que você tenha dois IPs públicos do seu provedor de serviços de Internet - permitindo que você coloque os dois na mesma sub-rede.
Você pode colocar suas duas máquinas virtuais em uma ponte - e elas podem conversar, pois estarão na mesma sub-rede.
Seu sistema precisa rotear e fazer NAT, usando eth0
como a NIC "WAN" e vmbr0
como a NIC "LAN". Qualquer guia que você encontrar fazendo iptables
com NAT pode ser usado, basta substituir vmbr0
por eth1
ou a NIC voltada para a LAN.