<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: firewalld проброс порта - двойной маскарадинг</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97283.html</link>
    <description>Есть сервер с KVM (CentOS 7 + libvirtd)&lt;br&gt;&lt;br&gt;пробрасываю порт внутрь виртуалки. В виртуалке не вижу реального IP входящих соединений. Вместо них IP гипервизора&lt;br&gt;&lt;br&gt;напр:&lt;br&gt;12:21:54.390779 IP 192.168.133.1.64731 &amp;gt; 192.168.133.4.22: &lt;br&gt;12:21:54.390787 IP 192.168.133.4.22 &amp;gt; 192.168.133.1.64731: &lt;br&gt;12:21:54.394443 IP 192.168.133.1.64731 &amp;gt; 192.168.133.4.22: &lt;br&gt;12:21:54.394453 IP 192.168.133.4.22 &amp;gt; 192.168.133.1.64731: &lt;br&gt;&lt;br&gt;добавил сеть 192.168.133.0/24 в зону internal - не помогло&lt;br&gt;&amp;lt;zone&amp;gt;&lt;br&gt;  &amp;lt;short&amp;gt;Internal&amp;lt;/short&amp;gt;&lt;br&gt;  &amp;lt;source address=&quot;192.168.133.0/24&quot;/&amp;gt;&lt;br&gt;&lt;br&gt;вывод iptables-save говорит о том, что маскарадится только зона public&lt;br&gt;iptables-save &amp;#124; grep -i masq&lt;br&gt;-A POST_public_allow ! -o lo -j MASQUERADE&lt;br&gt;&lt;br&gt;&lt;br&gt;ЧЯДНТ?&lt;br&gt;</description>

<item>
    <title>firewalld проброс порта - двойной маскарадинг (abask)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/97283.html#1</link>
    <pubDate>Sat, 22 Sep 2018 10:37:07 GMT</pubDate>
    <description>выключил маскарадинг в зоне public и добавил rich-rule&lt;br&gt;&lt;br&gt;firewall-cmd --permanent --zone=public --add-rich-rule=&apos;rule family=ipv4 source address=192.168.133.0/24 masquerade&apos;&lt;br&gt;</description>
</item>

</channel>
</rss>
