Seite 1 von 1

kein netzwerk-zugriff auf virtual machine von außerhalb

Verfasst: 20.08.2004, 00:01
von netboy1977
Hallo Forum,
ich habe GSX Server 3.1 auf einer SuSE 9.1 Box (Kernel 2.6.4.75-smp) aufgesetzt. Läuft mittlerweile wunderbar ;-) . In einer VM läuft Windows 2003 Server Enterprise. Ich möchte den Server als Domänen Controller betreiben. Daher brauche ich Zugriff von außerhalb. Die virtuelle Netzwerkkarte der VM ist über vmnet2 an eth3 gekoppelt. Es ist als custom config eingestellt. Der Netzwerkadapter eth3 hat host-seitig ne private ip und vm-seitig eine öffentliche (class3??) ip.

So weit so gut. Der Netzwerkadapter der vm zieht über dhcp ne ip und ich kann problemlos ins Netz. Nur gelingt mir der Zugriff vom Netz auf die vm nicht. Nicht mal ping funktioniert.

- Handelt es sich vielleicht doch um ein NAT und keine wirkliche Bridge?
- Liegt es vielleicht an Linux oder Windows 2003 Server?


Hat jemand eine Idee?
Vielen Dank für Eure Hilfe vorab!!

Re: kein netzwerk-zugriff auf virtual machine von außerhalb

Verfasst: 20.08.2004, 11:47
von zaptac
Hi,

mach mal auf dem Host

Code: Alles auswählen

iptables -L
und

Code: Alles auswählen

 iptables -t nat -L
und poste das hier.
Ich vermute der Host verwirft die Pakete von aussen.

Zaptac

Verfasst: 24.08.2004, 16:59
von netboy1977
@zaptac:
Sorry für die späte Antwort, musste Feuerwehr für ein anderes Projekt spielen '8)'

Komme hier nicht mehr wirklich weiter :( . Die Iptables-Policy scheint ok... Habe aber mehrere eth-interfaces. Wie filtere ich nach eth2?

Eth2 ist Linux/Host-seitig mit einer privaten IP belegt. Die VM gfreift gleichzeitig über vmnet2 mit einer öffentlichen IP auf das Device zu.

Kann mir jemand helfen? Danke vorab!

Dominik

generelle Policy:

linux:~ # iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

NAT Table:

linux:~ # iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination