Strona 1 z 1

[+] VM Debian 7.7 jako Bridge na Hyper-V Serwer 2012 R2

: 03 grudnia 2014, 14:53
autor: ajtech
Witam, Stoi u mnie wirtualizator hyper-v serwer 2012 R2, a na nim Debian 7.7. Fizyczna maszyna posiada 4 sieciówki wiec 2 przydzieliłem na bridge'a (Debiana), karty w hyper-v przydzieliłem typu External i odznaczyłem "Allow management operation system to share this network adapter" co by mi się wirtualny switch nie zrobił. Debian pięknie je wykrył, dodałem kartę vmbridge0 i podpiąłem eth0 i eth1 pod nią. Eth0 podpięte jest do sieci wewnętrznej gdzie stoi serwer domenowy, dhcp itp, a eth1 do internetu. Po podniesieniu sieciówek, vmbridge0 wyłapało adres z dhcp przypisany na stałe po MAC adresie i niby wszystko ok pingują mi się na bridge'u adresy wewnętrzne i zewnętrzne ale wewnątrz mojej sieci internetu brak. Wirtualny bridge ma pełnić role firewall'a. Sprawdziłem iptables domyślnie wszystko ACCEPT - INPUT, OUTPUT, FORWARD, tabela NAT tez ma ACCEPT i nic nie działa. Dałem też w /etc/sysctl.d 1 dla forwardowania pakietów ipv4. Czy coś jeszcze jest do zrobienia w Debianie, czy jednak coś nie tak od strony hypervisora?

: 03 grudnia 2014, 15:50
autor: f1.micro

: 03 grudnia 2014, 17:34
autor: ajtech
Moja sytuacja jest inna. Dwa, czy jeżeli wszędzie iptables jest ACCEPT to czyż nie powienien być puszczony cały ruch wewnątrz sieci, na zewnątrz i przez mostek?

: 15 grudnia 2014, 09:51
autor: mariaczi
Jeśli Cię dobrze zrozumiałem to Debian ma udostępniać internet dla reszty komputerów. Zatem powinieneś na nim skonfigurować NAT (ew. maskaradę).

: 22 grudnia 2014, 14:54
autor: ajtech
Problem chyba juz sie rozwiazal. A mianowicie zaznaczylem to co odznaczylem wczesniej "Allow management operation system to share this network adapter" i bridge dziala. Jedynie co sie zmienilo to to, ze karty fizyczne dostaly swoje adresy ip z dhcpa, wirtualna "br0" kolejny adres z puli dhcp, a myslalem, ze odbedzie sie to tak, ze dostanie jedynie wirtualna "br0". Na te chwile nie uzywalem zadnego NAT'a oraz forwardowania wszsytko dziala bez dodatkowej konfiguracji.