17.01.2012 10:38, Vladimir Skubriev пишет:
>  есть сервер, выполняющий роль шлюза в интернет
> у него два интерфейса:
> eth0 - подключен к ЛВС
> eth1 - подключен к ADSL модему
> 
> создан bridge интерфейс br-eth0
> в него добавлены интерфейсы eth0 и через libvirt,
> точнее virt-manager в него при старте виртуальной машины добавляется
> также tap интерфейс tap0 виртуальной машины.
> 
> компьютеры из ЛВС нормально работают с win гостем и его службами SMB, MS
> SQL.
> компьютеры из ЛВС нормально работают с SAMBA установленной на хосте.
> 
> Проблема: гость не может зайти на SMB сервер хоста и SMB сервера ЛВС.
> 
> Разрешение win имен хоста и компьютеров из ЛВС работает нормально. Т.е.
> ping host, ping broker, ping buh (пинг хоста из гостя) работает.
> 
> Поидее дело не в iptables а в чем то другом, может в таблице маршрутизации ?
> 
> правила в iptables добвлены:
> 
>         iptables -A FORWARD --source $SERV_TAG_2 -j ACCEPT
>         iptables -A FORWARD --destination $SERV_TAG_2 -j ACCEPT
> 
> 
> Заранее спасибо.

Гм. Я пошел другим путем - сделал отдельную подсеть для гостевых систем.
И настроил роутинг. Все работает без проблем. Я бы на твоем месте
посмотрел при помощи tcpdump какие пакеты с обоих сторон проходят.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4f1944a1.5080...@korona-auto.com

Ответить