KVM Libvirt环境下基于nft的端口转发失效问题排查求助
KVM Libvirt环境下基于nft的端口转发失效问题排查求助
我在Debian12宿主机上用KVM虚拟化了一台Linux Mint客户机,目前客户机的NAT配置基本正常:我能从宿主机直接SSH到客户机,客户机也能正常访问互联网。
但端口转发这块一直搞不定,我的需求是:让任意远程机器能通过宿主机的公网IPv4地址,加上3022端口,SSH到这台客户机。宿主机本身是可以被远程公网访问的,这点没问题。
目前nft里的ip6表是libvirt自动配置的,我只在ip nat表中手动添加了相关规则。
UPDATE
我排查的时候发现,nft的规则集里居然没有libvirt自动生成的IPv4规则,这会不会就是问题根源?想请教下:
- 该怎么配置libvirt,让它自动生成所需的IPv4规则?
- 如果手动配置的话,正确的规则应该怎么写?
相关检查信息
内核IP转发参数
执行命令 sysctl net.ipv4.ip_forward,输出如下:
net.ipv4.ip_forward = 1
当前nft规则集片段
执行命令 nft list ruleset,输出片段如下:
table ip6 filter { chain LIBVIRT_INP { } chain INPUT { type filter hook input priority filter; policy accept; counter packets 3 bytes 208 jump LIBVIRT_INP
备注:内容来源于stack exchange,提问作者Sebastian
相关产品推荐
相关产品推荐

