Xen/KVM Virtualization Management Application
  • 日本語
  • English

Karesansui Users in Japan


KVMのブリッジ接続で外部からの接続ができない件について

Added by Anonymous 640 days ago

毎々、お世話になっております。
ヤマシタです。

MLに流したのですが、拒否されている?(GMAILなのですが。。。)こちらにもマルチポストします。

今までXenで運用しておりましたが、KVMの運用検討しております。

そこで、KVM環境を構築したのですが、外部のマシンからSSH接続ができないことが
判明し、現在調査を行っておりますが、対応に苦慮しております、お手数ですが、
何か要因の推測が出来そうでしたら、ご教授頂きたく存じます。

(Karesansui未使用でKVM環境を構築した場合、-redirオプションで起動すると
外部端末からアクセスは可能だったのですが、何か設定が必要でしょうか?
ルーティングを手動で追加しないといけない等ありましたら、ご指摘いただければ幸いです。

■問題
ネットワークの疎通が外部からできない。(pingが飛ばない)

■状況
・Dom0からDomUのpingは通る
(192.168.11.XXX => 192.168.122.XXX) OK

・外部マシンからDomUへのpingは通らない
(192.168.11.XXX => 192.168.122.XXX) NG

■ネットワーク環境
DHCP割り当てでテスト環境構築中

・brctl show
bridge name bridge id STP enabled interfaces
eth0 8000.0019996a2a09 no peth0
virbr0 8000.ee9f97d07197 yes vnet0

・iptablesやselinuxについては、無効にする等でそれらが影響しての原因でないことは調査完了済み。

・peth0(ブリッジ)については、デフォルトで作成されたものをそのまま使用しており、変更なし。

■環境
あまり関係ないものも含まれているかもしれませんが。。。
・CentOS 5.4
Linux localhost.localdomain 2.6.18-164.el5 #1 SMP Thu Sep 3 03:28:30
EDT 2009 x86_64 x86_64 x86_64 GNU/Linux

・karesnsuiバージョン
Version 1.1.0

・# /opt/hde/bin/virsh net-list
名前 状態 自動起動
-----------------------------------------
default 動作中 yes

・rpm -qa |grep kvm
kmod-kvm-83-105.el5
etherboot-zroms-kvm-5.4.4-10.el5.centos
kvm-83-105.el5

・lsmod | grep kvm
kvm_intel 86248 0
kvm 223264 2 ksm,kvm_intel

・hde-libvirtのバージョン
Name : hde-libvirt Relocations: (not relocatable)
Version : 0.7.5 Vendor: HDE,Inc.
Release : 2 Build Date: 2010年01月21日 19時08分44秒
Install Date: 2010年04月04日 08時59分05秒 Build Host:
centos5x86-64.prd.local.hde.co.jp
Group : Development/Libraries Source RPM:
hde-libvirt-0.7.5-2.src.rpm
Size : 14750550 License: LGPL
Signature : DSA/SHA1, 2010年01月25日 12時17分25秒, Key ID 86439cdc8c0505ed
Packager : Taizo ITO <>
URL : http://libvirt.org/
Summary : Library providing a simple API virtualization
Description :
Libvirt is a C toolkit to interact with the virtualization capabilities
of recent versions of Linux (and other OSes).

あと、個人的には、ブリッジ接続については、pethではなく、br等の方が好きです。
(pethってなんの略でしょうか?)

以上、宜しくお願い致します。


Replies

Comment

RE: KVMのブリッジ接続で外部からの接続ができない件について - Added by Taizo ITO 635 days ago

メーリングリストに投稿できない件に関しては、こちらのSMTPサーバーのmilter動作の不具合のためでしたので、修正しておきました。現在投稿可能になっております。
大変申し訳ございませんでした。

さて、本題に関しましては、手元の環境では再現しませんでしたので、再現し原因が特定でき次第、報告させていただきます。

 # peth0 の p は physical の頭文字と思われます。。

Reply