Új hozzászólás Aktív témák

  • #40935168

    törölt tag

    XEN-es kollégákhoz: hogyan tudom kikapcsolni (vagy kinullázni) a default network script-et, ami a virt-manager feltétele óta lefut ? Hol lehet ez, melyik fájl ? (Debian stable)

    Erre gondolok:
    # Generated by iptables-save v1.4.8 on Sun Feb 24 16:19:49 2013
    *nat
    :PREROUTING ACCEPT [9:708]
    :POSTROUTING ACCEPT [15:1088]
    :OUTPUT ACCEPT [10:704]
    -A POSTROUTING -s 192.168.1.0/24 ! -d 192.168.1.0/24 -p tcp -j MASQUERADE --to-ports 1024-65535
    -A POSTROUTING -s 192.168.1.0/24 ! -d 192.168.1.0/24 -p udp -j MASQUERADE --to-ports 1024-65535
    -A POSTROUTING -s 192.168.1.0/24 ! -d 192.168.1.0/24 -j MASQUERADE
    COMMIT
    # Completed on Sun Feb 24 16:19:49 2013
    # Generated by iptables-save v1.4.8 on Sun Feb 24 16:19:49 2013
    *filter
    :INPUT ACCEPT [534:42707]
    :FORWARD ACCEPT [64:5952]
    :OUTPUT ACCEPT [470:49173]
    -A INPUT -i virbr0 -p udp -m udp --dport 53 -j ACCEPT
    -A INPUT -i virbr0 -p tcp -m tcp --dport 53 -j ACCEPT
    -A INPUT -i virbr0 -p udp -m udp --dport 67 -j ACCEPT
    -A INPUT -i virbr0 -p tcp -m tcp --dport 67 -j ACCEPT
    -A FORWARD -d 192.168.1.0/24 -o virbr0 -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A FORWARD -s 192.168.1.0/24 -i virbr0 -j ACCEPT
    -A FORWARD -i virbr0 -o virbr0 -j ACCEPT
    -A FORWARD -o virbr0 -j REJECT --reject-with icmp-port-unreachable
    -A FORWARD -i virbr0 -j REJECT --reject-with icmp-port-unreachable
    COMMIT
    # Completed on Sun Feb 24 16:19:49 2013

Új hozzászólás Aktív témák

Hirdetés