@ErmakSX

Не работает белый ip на госте KVM, что не так?

Добрый день!
Ситуация следующая:
Провайдер дает 2 белых ip, один я использую для хост системы, второй для гостя
Есть сервер с ubuntu 16.04 борту, на нем 2 сетевые карты, в одну сетевую карту приходит провод от провайдера, вторая смотрит в локальную сеть. Обе сетевые карты настроены в режимы моста соответсвенно. Одна виртуальная машина смотрит в локальную сеть. На второй настроен статичесий ip адрес от провайдера, но не работает интернет.
С хоста гость по белому ip пингуется, из гостя не пингуется вообще ничего. Что не так?

ip a
lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet 127.0.1.1/8 scope host secondary lo
       valid_lft forever preferred_lft forever

eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br3 state UP group default qlen 1000
    link/ether ec:eb:b8:d1:45:07 brd ff:ff:ff:ff:ff:ff

eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq master br1 state UP group default qlen 1000
    link/ether ec:eb:b8:d1:45:08 brd ff:ff:ff:ff:ff:ff

br1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
    link/ether ec:eb:b8:d1:45:08 brd ff:ff:ff:ff:ff:ff
    inet 192.168.0.253/24 brd 192.168.0.255 scope global br1
       valid_lft forever preferred_lft forever

virbr0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default qlen 1000
    link/ether 52:54:00:99:57:20 brd ff:ff:ff:ff:ff:ff
    inet 192.168.122.1/24 brd 192.168.122.255 scope global virbr0
       valid_lft forever preferred_lft forever

virbr0-nic: <BROADCAST,MULTICAST> mtu 1500 qdisc pfifo_fast master virbr0 state DOWN group default qlen 1000
    link/ether 52:54:00:99:57:20 brd ff:ff:ff:ff:ff:ff

vnet1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master br1 state UNKNOWN group default qlen 1000
    link/ether fe:54:00:b8:ec:6f brd ff:ff:ff:ff:ff:ff

br3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
    link/ether ec:eb:b8:d1:45:07 brd ff:ff:ff:ff:ff:ff
    inet 188.235.xxx.xxx/24 brd 188.235.xxx.255 scope global br3
       valid_lft forever preferred_lft forever
       valid_lft forever preferred_lft forever

vnet0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master br3 state UNKNOWN group default qlen 1000
    link/ether fe:54:00:bf:95:de brd ff:ff:ff:ff:ff:ff

brctl show

br1		8000.ecebb8d14508	no		eth1
							                                vnet1
br3		                8000.ecebb8d14507	no	        eth0
							                                vnet0
virbr0		        8000.525400995720	yes		virbr0-nic


cat /etc/network/interfaces

auto lo br1 br3 eth0 eth1

iface lo inet loopback

iface br1 inet static
      address 192.168.0.253
      netmask 255.255.255.0
      broadcast 192.168.0.255
      bridge_ports eth1
      bridge_stp off
      bridge_waitport 5

iface br3 inet static
      address 188.235.xxx.xxx
      netmask 255.255.255.0
      broadcast 188.235.xxx.255
      bridge_ports eth0
      bridge_stp off
      bridge_waitport 5
  • Вопрос задан
  • 215 просмотров
Решения вопроса 1
@hx510b
"Я знаю, что ничего не знаю"
1. раз в одну сторону трафик ходит, то есть смысл проверить правила firewall
iptables -L -n
или даже правила сбросить:
iptables -F
2. на втором госте проверить маршруты и firewall
3. послушать трафик от гостя к хосту и в сеть Интернет.
tcpdump -i br3 -l -e
4. на втором госте проверить настройки DNS клиента и проверить связность с этими DNS серверами
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
26 апр. 2024, в 09:18
500 руб./в час
26 апр. 2024, в 06:46
1500 руб./в час
26 апр. 2024, в 05:31
1000 руб./за проект