在单个NIC机器上带有DomU路由器/防火墙的Xen机器

我有一台机器只有一个网卡。 我想这样设置它:

  • Dom0在192.168.x.1上监听,除了是Dom0之外别无他法
  • 在192.168.x.2上的DomU和通过做防火墙和NAT路由的dhcp分配的外部IP,以及一个将web请求推入虚拟机的nginx
  • DomU在192.168.xn上运行Web服务器接受请求

我不能让虚拟的DomU路由器将来自dom0的stream量路由到互联网并返回。 这甚至可以用一个网卡吗? 在这种情况下,我应该在这里发布什么样的configuration文件进行审查?

是的,这可能有几种不同的方式。 “正确的”方式是使用VLAN,但上游设备支持的机会很渺茫。

相反,configurationdomU有两个虚拟接口挂在dom0的同一个网桥上。 configuration一个vif做DHCP来获取公有IP,另一个做私有IP,并将其configuration为防火墙。

不要期望这样的安全方式,老实说,我只是去购买物理机器的第二个网卡,并做到这一点 – 全面减less混乱。