mond-tech Linux/UNIX 忍者ブログ
焼肉屋さんが大好きです。いや、そうでも無い。 たぷたぷになってきてピンチです。
07
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

# sudo apt-get install kvm debootstrap vde2 kvm-source kernel-package vde2-cryptcab qemu virt-manager

アプリケーション -> システムツール -> 仮想マシンマネージャ起動。
もしくは
# virt-manager

で起動。
ウィザード形式なんでゲストOSのインストールは非常に単。
ISO、CDROM、DVD、HTTP、FTP、NFS、PXEでインストール出来る。

* VM ホスト側ネットワーク設定
パケットフォワード設定
# echo 1 > /proc/sys/net/ipv4/ip_forward

# vi /etc/sysctl.conf

以下を書き換え
net.ipv4.ip_forward=1

# sysctl -w

iptablesでブリッジ用仮想ネットワークインターフェースへのフォワードパケットをRejectしている部分を除去
# iptables-save > iptables.dat

# vi iptables.dat

# Generated by iptables-save v1.4.2 on Wed May 20 13:14:35 2009
*nat
:PREROUTING ACCEPT [99084:10385577]
:POSTROUTING ACCEPT [63345:5039716]
:OUTPUT ACCEPT [62988:5016412]
-A POSTROUTING -s 192.168.255.0/25 -d ! 192.168.255.0/25 -j MASQUERADE
COMMIT
# Completed on Wed May 20 13:14:35 2009
# Generated by iptables-save v1.4.2 on Wed May 20 13:14:35 2009
*filter
:INPUT ACCEPT [4243377:3157025655]
:FORWARD ACCEPT [1872:140778]
:OUTPUT ACCEPT [2985228:715624173]
-A INPUT -i virbr0 -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -i virbr0 -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -i virbr0 -p udp -m udp --dport 67 -j ACCEPT
-A INPUT -i virbr0 -p tcp -m tcp --dport 67 -j ACCEPT
-A FORWARD -d 192.168.255.0/25 -o virbr0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 192.168.255.0/25 -i virbr0 -j ACCEPT
-A FORWARD -i virbr0 -o virbr0 -j ACCEPT
-A FORWARD -o virbr0 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -i virbr0 -j REJECT --reject-with icmp-port-unreachable
COMMIT
# Completed on Wed May 20 13:14:35 2009

上記設定のうち
-A FORWARD -o virbr0 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -i virbr0 -j REJECT --reject-with icmp-port-unreachable

上記2行を除去
# iptables-restore < iptables.dat

後は、ゲスト側につなぐPCのネットワークのルーターで、ゲストのIPのルーティングを行えばOK。
PR
Copyright c mond-tech All Rights Reserved
忍者ブログ / [PR]
にほんブログ村 IT技術ブログ Webサイト構築へ