Bonjour
erreur de débutant, je viens de perdre la tartine que j’ai tapé pour cause de timeout de session, 
donc je vais résumer:
J’ai un setup qemu/kvm fonctionnel.
Le host peut se connecter aux guests et inversément.
Par contre mes guests ne sont pas accessibles depuis le lan malgré tout ce que j’essaie (réseau par défaut en nat, réseau routé vers l’interface eth0). J’ai tenté d’écraser les règles iptables créées par libvirt pour définir par.ex
Mais ma règle additionnelle n’est jamais appliquée.
Je fonctionne sur une wheezy.
Merci d’avance pour vos suggestions
Bridge:
auto br0
iface br0 inet static
address 192.168.10.100
netmask 255.255.255.0
network 192.168.10.0
broadcast 192.168.10.255
gateway 192.168.10.1
bridge_ports eth0
bridge_stp on
bridge_maxwait 0
sysctl.conf
net.bridge.bridge-nf-call-ip6tables = 0
net.bridge.bridge-nf-call-iptables = 1
net.bridge.bridge-nf-call-arptables = 0
net.ipv4.conf.all.bootp_relay = 1
iptables -S
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-A INPUT -i virbr0 -p udp -m udp --dport 69 -j ACCEPT
-A INPUT -i virbr0 -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -i virbr0 -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -i virbr0 -p udp -m udp --dport 67 -j ACCEPT
-A INPUT -i virbr0 -p tcp -m tcp --dport 67 -j ACCEPT
-A FORWARD -d 192.168.122.0/24 -o virbr0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 192.168.122.0/24 -i virbr0 -j ACCEPT
-A FORWARD -i virbr0 -o virbr0 -j ACCEPT
-A FORWARD -o virbr0 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -i virbr0 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -i br0 -o br0 -j ACCEPT
-A FORWARD -j REJECT --reject-with icmp-port-unreachable

