Lok*_*nDz 11 iptables ip-forwarding openvswitch
我正在使用 Open vSwitch 在 virtualBox 来宾计算机之间创建交换网络,并且我希望主机操作系统(Ubuntu 12.04)加入该网络并将其配置为该虚拟网络的网关:
首先,我创建了一个 vswitch 并添加了端口以连接设备(虚拟机将它们用作桥接接口):
ovs-vsctl add-br sw0
ovs-vsctl add-port sw0 tap0
Run Code Online (Sandbox Code Playgroud)
之后,我静态设置了 Lubuntu 12.04 虚拟机的 ip:
ifconfig eth0 192.168.1.3/24 up
route add -net 0.0.0.0/0 gw 192.168.1.1
Run Code Online (Sandbox Code Playgroud)
在主机 os 端,我还设置了 ip 地址:
ifconfig sw0 192.168.1.1/24 up
Run Code Online (Sandbox Code Playgroud)
此时,我可以从 Lubunut ping 到 Ubunutu。我现在想在主机中使用 IP 伪装将流量从网络 192.168.1.0/24 转发到我的物理接口(连接到 Internet):
sysctl -w net.ipv4.ip_forward=1
iptables -t nat -A POSTROUTING -o eth1 -s 192.168.1.0/24 -j MASQUERADE
Run Code Online (Sandbox Code Playgroud)
因此,从 Lubuntu(虚拟机),我可以 ping Ubuntu eth1 接口,但无法访问真实网络(例如:真实 LAN 上的网关),我尝试过:
nslookup google.com
dig @8.8.8.8 yahoo.com
dig @192.168.30.1 google.com
Run Code Online (Sandbox Code Playgroud)
网络拓扑结构
Internet (real gw) ------ Host OS -------- vswitch -------- VBox Guest 1
192.168.30.1 ip masquerade 192.168.1.0/24
|
------------ VBox Guest 2
Run Code Online (Sandbox Code Playgroud)
答案并不是我的,但是...尝试在 VirtualBox 上遵循 Open vSwitch
还有一些 Fedora 人员提供的关于类似主题的简短文本文件:文本文件形式的 libvirt 和 OpenVSwitch...但无法找到它。
根据评论,这是简短的摘要:
(1)创建vnet0接口和br0网桥:
ovs-vsctl add-br br0
ip tuntap add mode tap vnet0
ip link set vnet0 up
ovs-vsctl add-port br0 vnet0
ip link # (View the created interface)
Run Code Online (Sandbox Code Playgroud)
(2) 启动使用 vnet0 接口的虚拟机(作为桥接适配器)
(3) 将网桥br0连接到真实网络:
ovs-vsctl add-br br0
ovs-vsctl add-port br0 eth0
ovs-vsctl add-port br0 vnet0
ifconfig eth0 0 && ifconfig br0 192.168.1.(X) netmask 255.255.255.0
route add default gw 192.168.1.1 br0
route del default gw 192.168.1.1 eth0
Run Code Online (Sandbox Code Playgroud)
归档时间: |
|
查看次数: |
16468 次 |
最近记录: |