Bon, après beaucoup de recherche j'ai trouvé un truc qui fonctionne plus ou moins(*), par contre j'ai des gros doutes si c'est correct.
(*) Dans mes VM Debian je ne vois aucun réseau si je clique sur l'icône du manageur, par contre j'ai internet avec DNS et tout.
edit: Je précise que j'utilise le mode "NAT" dans virt-manager, c'est celui par défaut.
Si quelqu'un pouvait commenter:
# cat /etc/nftables.conf #!/usr/sbin/nft -f flush ruleset table inet filter { chain input { type filter hook input priority 0; # accept any localhost traffic iif lo accept # added: make NAT from libvirt work iifname virbr0 accept # accept traffic originated from us ct state established,related accept # accept neighbour discovery otherwise IPv6 connectivity breaks. ip6 nexthdr icmpv6 icmpv6 type { nd-neighbor-solicit, nd-router-advert, nd-neighbor-advert } accept # drop any other traffic drop } } |
libvirt rajoute tout un bazar, je peux fournir ce que donne nft list ruleset, mais c'est long...
edit: iif -> iifname, voir message suivant.
Message édité par rat de combat le 01-05-2022 à 19:26:09