全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2938|回复: 11

proxmoxVE下配置软路由是不是行不通?

[复制链接]
发表于 2018-9-30 21:40:47 | 显示全部楼层 |阅读模式



打算如此配置

这是PVE的网卡配置文件



软路由是pfsense


现在情况是,宿主机能上网,只能PING到软路由192.168.1.1  内网的虚拟机192.168.1.101 是不通的

内网的虚拟机可以访问到软路由192.168.1.1  但是访问不了外网

试过其他的方法 加一个网桥  10.0.0.1   倒是可以 但是太繁琐  而且还是要用到NAT  还不如不加软路由直接NAT

但是个人强迫症  还是想加软路由   


有大神解惑吗

发表于 2018-9-30 21:56:35 | 显示全部楼层
这样设置就只能nat了吧
我的配置,小鸡桥接vmbr0填额外ip
桥连vmbr1就iptables nat转发端口
最底下4行的端口转发可以放到主机上来做,不用在网卡设置
  1. auto lo
  2. iface lo inet loopback

  3. iface 默认网卡名 inet manual

  4. auto vmbr0
  5. iface vmbr0 inet static
  6.     address  主机IP
  7.     netmask  255.255.255.0
  8.     gateway  网关
  9.     bridge-ports 默认网卡名
  10.     bridge-stp off
  11.     bridge-fd 0

  12. auto vmbr1
  13. iface vmbr1 inet static
  14.     address  10.10.10.254
  15.     netmask  255.255.255.0
  16.     bridge-ports none
  17.     bridge-stp off
  18.     bridge-fd 0
  19.     bridge-vlan-aware yes
  20.     bridge-vids 2-4094
  21.         post-up echo 1 > /proc/sys/net/ipv4/ip_forward
  22.         post-up iptables -t nat -A POSTROUTING -s '10.10.10.0/24' -o vmbr0 -j MASQUERADE
  23.         post-down iptables -t nat -D POSTROUTING -s '10.10.10.0/24' -o vmbr0 -j MASQUERADE
  24.         post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 1222 -j DNAT --to 10.10.10.5:22
  25.         post-down iptables -t nat -D PREROUTING -i vmbr0 -p tcp --dport 1222 -j DNAT --to 10.10.10.5:22
  26.         post-up iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 80 -j DNAT --to 10.10.10.5:80
  27.         post-down iptables -t nat -D PREROUTING -i vmbr0 -p tcp --dport 80-j DNAT --to 10.10.10.5:80
复制代码
发表于 2018-9-30 22:02:31 | 显示全部楼层
Dk2014 发表于 2018-9-30 21:56
这样设置就只能nat了吧
我的配置,小鸡桥接vmbr0填额外ip
桥连vmbr1就iptables nat转发端口

最下边四行,如果在网卡配置文件中设置了,就如图这样,如果再次增加映射,重启网卡服务,是不是会导致小鸡断网?我之前测试nat的win系统会断网,必须重启小鸡,Linux系统的小鸡不清楚。如果你有测试过,希望告知一下结果。
 楼主| 发表于 2018-9-30 22:03:14 | 显示全部楼层
Dk2014 发表于 2018-9-30 21:56
这样设置就只能nat了吧
我的配置,小鸡桥接vmbr0填额外ip
桥连vmbr1就iptables nat转发端口


强迫症 不喜欢用IPtables

这样等于是用NAT连接了外网和内网

我想用软路由连接

发表于 2018-9-30 22:07:07 | 显示全部楼层
bigtiger8 发表于 2018-9-30 22:02
最下边四行,如果在网卡配置文件中设置了,就如图这样,如果再次增加映射,重启网卡服务,是不是会导致小 ...

是,会断网。我tm一开始不信邪,加进来networking restart就凉了,lxc小鸡得一个个重启
还不如直接在主机上iptables保存,备份一下就好了
 楼主| 发表于 2018-9-30 22:09:00 | 显示全部楼层
Dk2014 发表于 2018-9-30 22:07
是,会断网。我tm一开始不信邪,加进来networking restart就凉了,lxc小鸡得一个个重启
还不如直接在主机 ...

NAT就是麻烦   新加一条规则 就要重启

而且IPtables和PVE的防火墙规则冲突

发表于 2018-9-30 22:30:40 | 显示全部楼层
fl20002 发表于 2018-9-30 22:09
NAT就是麻烦   新加一条规则 就要重启

而且IPtables和PVE的防火墙规则冲突

只在iptables执行不需要重启,网卡里设置需要重启
 楼主| 发表于 2018-9-30 23:52:28 | 显示全部楼层
Dk2014 发表于 2018-9-30 22:30
只在iptables执行不需要重启,网卡里设置需要重启

如果不用NAT 用软路由  是不是只能再配置一个VMBR2  ?
 楼主| 发表于 2018-10-1 01:51:56 | 显示全部楼层
现在的情况是VMBR0 我是172.18.1.1 桥接物理网卡     软路由WAN口定义成172.18.1.2

现在从宿主机能一路ping到虚拟机

从虚拟机能ping到宿主机的IP  

但是就是访问不了外网  

求大佬解惑@!!!!!
发表于 2018-10-1 08:44:44 来自手机 | 显示全部楼层
想软路由还是多几个网口爽歪歪
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-3-8 15:41 , Processed in 0.069735 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表