[debian-xen] domU bridged firewall ?

Pagina: 1
Acties:

  • nzyme
  • Registratie: November 2001
  • Laatst online: 28-12-2025
beste tweakerts, ik kom er even niet meer uit... en ook niet via google.

ik wil graag m'n Xen Dom0 laten fungeren als bridged firewall voor een of meerdere DomU's.

Iedere Dom0 heeft een eigen "vif_name" via zn config file, maar wanneer ik die aanpak met iptables heeft dit geen effect.. Sterker nog, als ik de policy voor FORWARD op drop zet verlies ik ook m'n ssh verbinding met Dom0 terwijl ik toch echt verbinding maak met eth0 (gezien het ip) :?

Hoe zit dat pcies? hoe maak ik zo'n transparante firewall voor m'n DomU's

edit:
vif = [ 'vifname=vif_xen3,bridge=xenbr0' ]

waarbij iedere DomU zn eigen vif_xen# heeft.

[ Voor 8% gewijzigd door nzyme op 07-09-2006 11:58 ]

| Hardcore - Terror |


  • Aike
  • Registratie: Juli 2000
  • Niet online
Firewalls voor xenU's kun je op 2 manieren instellen, in de xenU en in de dom0. Binnen de xenU is veruit het makkelijkst. Alleen klopt je titel niet met je post? Wil je nu een dom0 of een xenU als bridge?

De dom0 is toch standaard al bridge voor de xenU's? Misschien heb je hier wat aan: http://www.debian-administration.org/articles/423

Mijn blog over het deployen van Ruby on Rails: RunRails.com


  • nzyme
  • Registratie: November 2001
  • Laatst online: 28-12-2025
even terzijde: het is toch altijd domU voor de virtuele machines en dom0 voor de host....

ik wil 1 firewall inrichten op dom0 die transparant werkt. Hierdoor hoef je niet op iedere domU een individuele firewall in te stellen.

Dom0 is dus de bridge.


(tussen haakjes: die tut werkt hier maar voor de helft... maar ben dr iig nog wel uitgekomen)

[ Voor 17% gewijzigd door nzyme op 07-09-2006 16:29 ]

| Hardcore - Terror |