Odmowa połączenia SSH z Xen VM


W ramach przygotowań do certyfikacji jako sysadmin wdrożyłem maszynę wirtualną. Nie mogłem nawiązać połączenia SSH z laptopa w mojej sieci lokalnej. Mogłem połączyć się z maszyną wirtualną przez SSH z systemu operacyjnego hosta. Po przeczytaniu i uruchomieniu traceroute zdałem sobie sprawę, że wirtualny most jest w podsieci, więc na moim laptopie uruchomiłem ip route add 192.168.122.26 via 192.168.1.101. Teraz traceroute daje,
1  192.168.1.101  2.717 ms  2.807 ms  2.780 ms
2 192.168.1.101 2.782 ms 2.786 ms 3.932 ms

Ping 192.168.122.26 daje:
       192.168.1.101 icmp_seq=1 Destination Port Unreachable
... Ponieważ traceroute nie przechodzi przez mój router, nie mam pojęcia, że ​​problem dotyczy zapory mojego routera. Przypuszczam, że problemem może być zapora ogniowa na moim pulpicie lub maszynie wirtualnej, ale iptables maszyny wirtualnej są puste.
Najwyraźniej virt-install nie przechowuje już konfiguracji domeny w/etc/xen. Z mojej historii użyłem polecenia
sudo virt-install --connect xen:// --paravirt -n quark -f/dev/ubuntu-vg/qark -l/vm/OS/debian-9.4.0-amd64-netinsta.iso -r 8192 --vcpus --nographics --os-variant debian9

Również virbr0: inet 192.168.122.1/24, a host dom0 to Ubuntu 18 LTS z Xen 4.9.
Zaproszony:
Anonimowy użytkownik

Anonimowy użytkownik

Potwierdzenie od:

Przypomniałem sobie, że iptables nie zapisuje automatycznie zmian, więc zresetowałem reguły systemu operacyjnego hosta. Wtedy mogłem bezpośrednio zalogować się do mojej maszyny wirtualnej. Teraz muszę tylko znaleźć rozsądny zestaw reguł dla systemu operacyjnego hosta. Jeśli router graniczny jest chroniony zaporą ogniową, nadal nie jest dla mnie jasne, dlaczego każdy host potrzebuje zapory, ale to kwestia innego dnia.

Aby odpowiedzieć na pytania, Zaloguj się lub Zarejestruj się