You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

KVM Libvirt环境下基于nft的端口转发失效问题排查求助

KVM Libvirt环境下基于nft的端口转发失效问题排查求助

我在Debian12宿主机上用KVM虚拟化了一台Linux Mint客户机,目前客户机的NAT配置基本正常:我能从宿主机直接SSH到客户机,客户机也能正常访问互联网。

但端口转发这块一直搞不定,我的需求是:让任意远程机器能通过宿主机的公网IPv4地址,加上3022端口,SSH到这台客户机。宿主机本身是可以被远程公网访问的,这点没问题。

目前nft里的ip6表是libvirt自动配置的,我只在ip nat表中手动添加了相关规则。

UPDATE
我排查的时候发现,nft的规则集里居然没有libvirt自动生成的IPv4规则,这会不会就是问题根源?想请教下:

  • 该怎么配置libvirt,让它自动生成所需的IPv4规则?
  • 如果手动配置的话,正确的规则应该怎么写?

相关检查信息

内核IP转发参数

执行命令 sysctl net.ipv4.ip_forward,输出如下:

net.ipv4.ip_forward = 1

当前nft规则集片段

执行命令 nft list ruleset,输出片段如下:

table ip6 filter {
    chain LIBVIRT_INP {
    }

    chain INPUT {
        type filter hook input priority filter; policy accept;
        counter packets 3 bytes 208 jump LIBVIRT_INP

备注:内容来源于stack exchange,提问作者Sebastian

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 09:29:39