Guest User

Untitled

a guest
Jun 4th, 2014
271
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 7.79 KB | None | 0 0
  1. berlioz ~ # ip ad sh
  2. 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default
  3. link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
  4. inet 127.0.0.1/8 brd 127.255.255.255 scope host lo
  5. valid_lft forever preferred_lft forever
  6. inet 169.254.169.254/32 scope link lo
  7. valid_lft forever preferred_lft forever
  8. inet6 ::1/128 scope host
  9. valid_lft forever preferred_lft forever
  10. 2: enp2s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master br100 state UP group default qlen 1000
  11. link/ether 00:24:1d:8f:c2:92 brd ff:ff:ff:ff:ff:ff
  12. inet6 fe80::224:1dff:fe8f:c292/64 scope link
  13. valid_lft forever preferred_lft forever
  14. 3: br100: <BROADCAST,MULTICAST,PROMISC,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
  15. link/ether 00:24:1d:8f:c2:92 brd ff:ff:ff:ff:ff:ff
  16. inet 192.168.0.3/20 brd 192.168.15.255 scope global br100
  17. valid_lft forever preferred_lft forever
  18. inet 10.11.3.3/24 brd 10.11.3.255 scope global br100
  19. valid_lft forever preferred_lft forever
  20. inet6 fe80::224:1dff:fe8f:c292/64 scope link
  21. valid_lft forever preferred_lft forever
  22. 4: docker0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default
  23. link/ether 56:84:7a:fe:97:99 brd ff:ff:ff:ff:ff:ff
  24. inet 172.17.42.1/16 scope global docker0
  25. valid_lft forever preferred_lft forever
  26. 6: virbr0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default
  27. link/ether 56:0f:94:d4:d1:94 brd ff:ff:ff:ff:ff:ff
  28. inet 192.168.122.1/24 brd 192.168.122.255 scope global virbr0
  29. valid_lft forever preferred_lft forever
  30. 12: vnet0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master br100 state UNKNOWN group default qlen 500
  31. link/ether fe:16:3e:7f:a5:87 brd ff:ff:ff:ff:ff:ff
  32. inet6 fe80::fc16:3eff:fe7f:a587/64 scope link
  33. valid_lft forever preferred_lft forever
  34. berlioz ~ # ip ro sh
  35. default via 10.11.3.1 dev br100 metric 3
  36. 10.11.3.0/24 dev br100 proto kernel scope link src 10.11.3.3
  37. 127.0.0.0/8 dev lo scope host
  38. 127.0.0.0/8 via 127.0.0.1 dev lo
  39. 172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.42.1
  40. 192.168.0.0/20 dev br100 proto kernel scope link src 192.168.0.3
  41. 192.168.122.0/24 dev virbr0 proto kernel scope link src 192.168.122.1
  42.  
  43.  
  44. berlioz ~ # iptables -L -n -v -t nat
  45. Chain PREROUTING (policy ACCEPT 144 packets, 21696 bytes)
  46. pkts bytes target prot opt in out source destination
  47. 98 11616 nova-network-PREROUTING all -- * * 0.0.0.0/0 0.0.0.0/0
  48. 86 10984 nova-compute-PREROUTING all -- * * 0.0.0.0/0 0.0.0.0/0
  49. 52 3337 DOCKER all -- * * 0.0.0.0/0 0.0.0.0/0 ADDRTYPE match dst-type LOCAL
  50.  
  51. Chain INPUT (policy ACCEPT 50 packets, 3217 bytes)
  52. pkts bytes target prot opt in out source destination
  53.  
  54. Chain OUTPUT (policy ACCEPT 4433 packets, 311K bytes)
  55. pkts bytes target prot opt in out source destination
  56. 361 29548 nova-network-OUTPUT all -- * * 0.0.0.0/0 0.0.0.0/0
  57. 876 63686 nova-compute-OUTPUT all -- * * 0.0.0.0/0 0.0.0.0/0
  58. 6 3456 DOCKER all -- * * 0.0.0.0/0 !127.0.0.0/8 ADDRTYPE match dst-type LOCAL
  59.  
  60. Chain POSTROUTING (policy ACCEPT 4403 packets, 295K bytes)
  61. pkts bytes target prot opt in out source destination
  62. 437 39796 nova-network-POSTROUTING all -- * * 0.0.0.0/0 0.0.0.0/0
  63. 881 63942 nova-compute-POSTROUTING all -- * * 0.0.0.0/0 0.0.0.0/0
  64. 0 0 RETURN all -- * * 192.168.122.0/24 224.0.0.0/24
  65. 0 0 RETURN all -- * * 192.168.122.0/24 255.255.255.255
  66. 0 0 MASQUERADE tcp -- * * 192.168.122.0/24 !192.168.122.0/24 masq ports: 1024-65535
  67. 0 0 MASQUERADE udp -- * * 192.168.122.0/24 !192.168.122.0/24 masq ports: 1024-65535
  68. 0 0 MASQUERADE all -- * * 192.168.122.0/24 !192.168.122.0/24
  69. 4721 318K nova-postrouting-bottom all -- * * 0.0.0.0/0 0.0.0.0/0
  70. 3 483 MASQUERADE all -- * * 172.17.0.0/16 !172.17.0.0/16
  71.  
  72. Chain DOCKER (2 references)
  73. pkts bytes target prot opt in out source destination
  74.  
  75. Chain nova-compute-OUTPUT (1 references)
  76. pkts bytes target prot opt in out source destination
  77.  
  78. Chain nova-compute-POSTROUTING (1 references)
  79. pkts bytes target prot opt in out source destination
  80.  
  81. Chain nova-compute-PREROUTING (1 references)
  82. pkts bytes target prot opt in out source destination
  83.  
  84. Chain nova-compute-float-snat (1 references)
  85. pkts bytes target prot opt in out source destination
  86.  
  87. Chain nova-compute-snat (1 references)
  88. pkts bytes target prot opt in out source destination
  89. 880 63366 nova-compute-float-snat all -- * * 0.0.0.0/0 0.0.0.0/0
  90.  
  91. Chain nova-network-OUTPUT (1 references)
  92. pkts bytes target prot opt in out source destination
  93.  
  94. Chain nova-network-POSTROUTING (1 references)
  95. pkts bytes target prot opt in out source destination
  96. 49 2534 ACCEPT all -- * * 192.168.0.0/20 10.11.3.1
  97. 22 7458 ACCEPT all -- * * 192.168.0.0/20 192.168.0.0/20 ! ctstate DNAT
  98.  
  99. Chain nova-network-PREROUTING (1 references)
  100. pkts bytes target prot opt in out source destination
  101. 20 1200 DNAT tcp -- * * 0.0.0.0/0 169.254.169.254 tcp dpt:80 to:10.11.3.1:8775
  102.  
  103. Chain nova-network-float-snat (1 references)
  104. pkts bytes target prot opt in out source destination
  105.  
  106. Chain nova-network-snat (1 references)
  107. pkts bytes target prot opt in out source destination
  108. 366 29804 nova-network-float-snat all -- * * 0.0.0.0/0 0.0.0.0/0
  109. 0 0 SNAT all -- * enp2s0 192.168.0.0/20 0.0.0.0/0 to:10.11.3.3
  110.  
  111. Chain nova-postrouting-bottom (1 references)
  112. pkts bytes target prot opt in out source destination
  113. 366 29804 nova-network-snat all -- * * 0.0.0.0/0 0.0.0.0/0
  114. 880 63366 nova-compute-snat all -- * * 0.0.0.0/0 0.0.0.0/0
  115. berlioz ~ #
Advertisement
Add Comment
Please, Sign In to add comment