Xen Routing Problem

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
pennywize
Beiträge: 1
Registriert: 04.01.2007 11:38:40

Xen Routing Problem

Beitrag von pennywize » 02.02.2007 17:11:34

Liebes Forum,

ich habe ein großes Problem mit Xen, Version 3.0.3-1 aus den Sourcen von unstable (Etch). Es liegt nur eine öffentliche IP vor, befindet sich auf einem Rootserver und daher kann die Auflösung nur per NAT erfolgen.

xend-config

Code: Alles auswählen

(network-script network-nat)
(vif-script vif-nat)
(dom0-min-mem 48)
(dom0-cpus 0)
Installationsskript für ein domU

Code: Alles auswählen

kernel = "/boot/vmlinuz-2.6.18-3-xen-vserver-686"
ramdisk= "/boot/initrd.img-2.6.18-3-xen-vserver-686"
memory = 64
name = "Test"
vif = [ 'ip=192.168.1.101' ]
disk = ['phy:/dev/xenimages/test,sda1,w','phy:/dev/xenimages/test-swap,sda2,w']
ip="192.168.1.101"
hostname = "Test"
root = "/dev/sda1 ro"
extra = "3"
Nun fahre ich "Test" hoch.

Meine erste Verwunderung bestand in dieser Ausgabe von ifconfig

Code: Alles auswählen

vif1.0    Protokoll:Ethernet  Hardware Adresse FE:FF:FF:FF:FF:FF
          inet Adresse:192.168.1.228  Bcast:0.0.0.0  Maske:255.255.255.255
Die IP Adresse 192.168.1.228 kann ich anpingen, die eigentliche IP mit der 101 aber nicht.
Logge ich mich nun in Test ein, kann nichts angepingt werden mit Ausnahme 127.0.0.1

Code: Alles auswählen

test:~# ping 192.168.1.101
connect: Network is unreachable
test:~# ping 192.168.1.228
connect: Network is unreachable
Die /etc/resolv.conf in der domU sieht so aus

Code: Alles auswählen

nameserver 217.xx.xx.88   <---DNS Server meines Providers
Die Iptables habe ich wie folgt gesetzt

Code: Alles auswählen

iptables -t nat -A POSTROUTING -s 192.168.1.101 -o eth0 -j SNAT --to 85.xx.xx.211
iptables -t nat -A POSTROUTING -s 192.168.1.228 -o eth0 -j SNAT --to 85.xx.xx.211
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 85.xx.xx.211
Dass das nicht alle notwendigen Iptables Einträge sind ist mir klar, wird auch später entsprechend konfiguriert. Es sollte zumindest ein apt-get update möglich sein.

Das Netzwerk in der dom0 sieht so aus:

Code: Alles auswählen

iface lo inet loopback
auto lo

auto eth0
iface eth0 inet static
	address 85.xx.xx.211
	netmask 255.255.255.0
	broadcast 85.xx.xx.255
	network 85.xx.xx.0
	gateway 85.xx.xx.254
Vorgegangen bei der Installation bin ich nach diesem Howto:
http://www.howtoforge.com/debian_sarge_xen_3.0.3_p5

Ich bin jetzt vollkommen ratlos. Kann mir jemand auf die Sprünge helfen?

MfG
Jasmin

Antworten