Hi!

A mai nap KVM hálózat és google párossal telt, de egyre nagyobb a káosz a
fejemben. :-(
Xen-ben pár éve működő dolgot szeretnék KVM-el megvalósítani, csak nem
látom, hogy hogyan kellene.

Feladat: egy DMZ, ami kifele szolgáltat, "hátrafelé" logol.
Bővebben:

     |- guest1:dns -|
 eth0-- guest2:www ---eth1
     |- guest3:mail-|    |
     ----------------    |
            H o s t -----
     ----------------

Tehát a gépnek 2 hálókártyája van, eth0 Internet fele néz, eth1 belső
hálóra.
Minden quest-nek 2 IP, egy publikus és 1 belső, amerre majd logol ill.
mailt továbbít.
Magának a host-nak nem lenne nyilvános IP-je, csak az eth1 felé belső.
Azaz kintről nem is 
lehetne elérni, csak belső háló felöl.

Ezt néztem volna ki, csak itt is van "külső" IP:
http://qemu-buch.de/cgi-bin/moin.cgi/QemuAndTuntap#head-4b8c161634ed7d9b369248129124d4f31c335214

A kérdésem tehát: a fent vázolt elképzelés megvalósítható KVM-el? 
Amennyiben igen, mit olvassak, mire keressek rá?

Előre is köszönöm a segítséget!


_________________________________________________
linux lista      -      linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz