This is an old revision of the document!
Un scenariu uzual este reprezentat de cazul în care pe mașinile virtuale se activează diverse servicii publice (exemplu: WEB). În acest caz nu este suficient să activăm translatarea de adrese pe mașina fizică, ci trebuie să conectăm mașina virtuală direct la rețeaua publică.
Porniți o nouă mașină virtuală KVM având o interfață de rețea cu adresa MAC XX:11:22:33:44:55, un XX reprezintă numărul vostru din catalgoul de SAISP.
Pe mașina fizică, creați un nou bridge br1
în care adăugați interfața tap-vm
și interfața eth0
. Executați comanda dhclient eth0
în mașina virtuală. Observați adresa IP obținută direct din rețeaua facultății.
Pentru a avea în continuare acces la Internet pe mașina fizică executați comanda dhclient br1
întrucât interfața principală este acum conectată în bridge la nivel 2 și nu mai poate oferi și servicii de nivel 3 (IP).
Intrebați pe unul din colegi adresa IP obținută pe mașina virtuală și conectați-vă la aceasta prin SSH. Observați că practic vă puteți conecta la orice mașină virtuală a oricărui coleg.
Eliminați din bridge interfațele tap-vm
și eth0
, ștergeți bridge-ul br1
, executați comanda dhclient eth0
și închideți mașina virtuală:
root@saisp:~# brctl delif br1 tap-vm root@saisp:~# brctl delif br1 eth0 root@saisp:~# ip link set dev br1 down root@saisp:~# brctl delbr br1 root@saisp:~# dhclient eth0