port forward 3 IP között

Van 3 gép. Mindhárom virtuális gép

VM1 - PUBLIKUSIP1
VM2 - PUBLIKUSIP2
VM3 - NATIP

lerajzolva: http://www.mediafire.com/imageview.php?quickkey=gxtznv24dfl&thumb=4

A problémám a következő. A VM1 ip-re érkező 4444-es portot átdobatom iptablessel a VM3-belső ipre. Pontosabban mivel kvm magát a forwardot megoldja , én csak a VM1-re érkező kérést dobom át a fizikai gép ipjére, mivel ott figyel a kvm forward. Kívülről szépen megy a dolog elérem a portot, viszont a VM2 ami szintén azon a vason van nem kap választ a VM3-tól ha a VM1-es PUBLIKIP-t címzem (muszáj azon keresztül elérnem).

Mit kéne még routeltatnom hogy menjen a dolog?

Hozzászólások

Szerintem valaszol az, csak VM2 VM1 publikus IP cimerol varja a valaszt, VM3 meg a sajatjaval kuldi hiszen azonos lokalis halon van VM2 -vel.

A hardwer node-n es vissza meg ment par csomag latszolag. POntosabban igy volt

nade melyik interfészén?

VM2->HW node IP (itt mar fura volt mert a VM1 ipre csatlakoztam, de a tcpdump mar ezt latta)
Aztan
VM1->VM2
VM2->VM1

És hol volt ebben a VM3 címe?
A VM3-on belül is nézted? Ott mit láttál?