Можно ли с помощью виртуального брандмауэра пересылать пакеты на другую виртуальную машину на том же сервере?

В настоящее время у меня есть веб-сервер под управлением Apache, использующий iptables для брандмауэра. Я хотел бы установить новую машину с XenServer и установить две виртуальные машины - одну с IPCop и одну с Linux с Apache. Затем я настроил бы IPCop для получения внешнего IP-адреса и перенаправления порта 80 на внутренний IP-адрес второй виртуальной машины. Это вообще возможно?

1 ответ

Решение

Это возможно, если виртуальные машины A и B маршрутизируются друг к другу через частный интерфейс через Dom0.

Итак, Внешний -> A -> (A/B внутренний общий) -> B

Службы должны будут прослушивать общий внутренний адрес и иметь маршруты к подключенной сети. Если у них нет маршрутизации к A, то переадресация портов будет более применима на A к B.

Другие вопросы по тегам