17.01.2012 10:38, Vladimir Skubriev пишет: > есть сервер, выполняющий роль шлюза в интернет > у него два интерфейса: > eth0 - подключен к ЛВС > eth1 - подключен к ADSL модему > > создан bridge интерфейс br-eth0 > в него добавлены интерфейсы eth0 и через libvirt, > точнее virt-manager в него при старте виртуальной машины добавляется > также tap интерфейс tap0 виртуальной машины. > > компьютеры из ЛВС нормально работают с win гостем и его службами SMB, MS > SQL. > компьютеры из ЛВС нормально работают с SAMBA установленной на хосте. > > Проблема: гость не может зайти на SMB сервер хоста и SMB сервера ЛВС. > > Разрешение win имен хоста и компьютеров из ЛВС работает нормально. Т.е. > ping host, ping broker, ping buh (пинг хоста из гостя) работает. > > Поидее дело не в iptables а в чем то другом, может в таблице маршрутизации ? > > правила в iptables добвлены: > > iptables -A FORWARD --source $SERV_TAG_2 -j ACCEPT > iptables -A FORWARD --destination $SERV_TAG_2 -j ACCEPT > > > Заранее спасибо.
Гм. Я пошел другим путем - сделал отдельную подсеть для гостевых систем. И настроил роутинг. Все работает без проблем. Я бы на твоем месте посмотрел при помощи tcpdump какие пакеты с обоих сторон проходят. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4f1944a1.5080...@korona-auto.com