Hallo,
ich habe derzeit folgendes Setup:
- Server: kvm0; IP: 172.16.101.79, Netz: 172.16.101.0/24
Auf dem Server kvm0 ist kvm installiert und Virtualisiert die beiden anderen Server. Alle Server verwenden Debian 6.
Wenn ich auf kvm0 per SSH eingeloggt bin kann ich die server mcftb und wiki pingen und mich auch weiter per SSH auf den Servern einloggen.
Ich will das wenn man eine Verbindung zu 172.16.101.79:25565 aufbaut der kvm0 Server das ganze auf 192.168.100.101:25565 weiterleitet.
Ich habe bis jetzt mich ein bisschen in iptables eingelesen und folgendes probiert.
folgende regeln sind schon vorhanden. Ich glaube die sind dafuer das damit ich vom kvm0 ins 192.168.100.0 Netz komme.
leider glaube ich das ich da komplett falsch liege und weiss nicht mehr weiter..
ich habe derzeit folgendes Setup:
- Server: kvm0; IP: 172.16.101.79, Netz: 172.16.101.0/24
- Server: mcftb; IP: 192.168.100.101; Netz 192.168.100.0/24
- Server: wiki; IP: 192.168.100.102; Netz 192.168.100.0/24
Auf dem Server kvm0 ist kvm installiert und Virtualisiert die beiden anderen Server. Alle Server verwenden Debian 6.
Wenn ich auf kvm0 per SSH eingeloggt bin kann ich die server mcftb und wiki pingen und mich auch weiter per SSH auf den Servern einloggen.
Ich will das wenn man eine Verbindung zu 172.16.101.79:25565 aufbaut der kvm0 Server das ganze auf 192.168.100.101:25565 weiterleitet.
Ich habe bis jetzt mich ein bisschen in iptables eingelesen und folgendes probiert.
Code:
kvm0 ~ # cat /proc/sys/net/ipv4/ip_forward
1
Code:
iptables -t nat -A PREROUTING -p tcp -i eth0 -d 172.16.101.79 --dport 25565 -j DNAT --to 192.168.100.101:25565
iptables -A FORWARD -p tcp -i eth0 -d 172.16.101.79 --dport 25565 -j ACCEPT
folgende regeln sind schon vorhanden. Ich glaube die sind dafuer das damit ich vom kvm0 ins 192.168.100.0 Netz komme.
Code:
# Generated by iptables-save v1.4.8 on Sun Dec 16 10:04:49 2012
*nat
:PREROUTING ACCEPT [19:1648]
:POSTROUTING ACCEPT [17:1166]
:OUTPUT ACCEPT [17:1166]
-A POSTROUTING -s 192.168.100.0/24 ! -d 192.168.100.0/24 -p tcp -j MASQUERADE --to-ports 1024-65535
-A POSTROUTING -s 192.168.100.0/24 ! -d 192.168.100.0/24 -p udp -j MASQUERADE --to-ports 1024-65535
-A POSTROUTING -s 192.168.100.0/24 ! -d 192.168.100.0/24 -j MASQUERADE
COMMIT
# Completed on Sun Dec 16 10:04:49 2012
# Generated by iptables-save v1.4.8 on Sun Dec 16 10:04:49 2012
*filter
:INPUT ACCEPT [537:38349]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [456:38003]
-A INPUT -i virbr0 -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -i virbr0 -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -i virbr0 -p udp -m udp --dport 67 -j ACCEPT
-A INPUT -i virbr0 -p tcp -m tcp --dport 67 -j ACCEPT
-A FORWARD -d 192.168.100.0/24 -o virbr0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 192.168.100.0/24 -i virbr0 -j ACCEPT
-A FORWARD -i virbr0 -o virbr0 -j ACCEPT
-A FORWARD -o virbr0 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -i virbr0 -j REJECT --reject-with icmp-port-unreachable
COMMIT
# Completed on Sun Dec 16 10:04:49 2012
leider glaube ich das ich da komplett falsch liege und weiss nicht mehr weiter..