Sziasztok!
Az alábbi megvalósításban kérném a véleményeteket.
Van egy XEN szerver (Debian alatt) 1 hálózati csatolóval, 2 db külső ip címmel.
Virtualizálva fut 2 db szerver (mail/web). NAT, port forwardok mennek.
Hogyan tudom azt beállítani, hogy a 2 szerver kifelé külön ip-n menjen?
- 1927 megtekintés
Hozzászólások
Én nem a xen-el natolnék nem arra való.
Hanem feltenni egy VPS-t routernek (mikrotik, openwrt, linux,stb) és azon tűzfalazni, dhcp szerver stb ami kellhet neked.
Fedora 21, Thinkpad x220
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Szerintem ő nem a xenserver-re gondol, hanem van egy szervere amin egy debian linux fut amin xen-el virtualizál, mi a gond azzal ha ő a debian-on valósítja meg a nat és egyéb hálózati feladatokat?
- A hozzászóláshoz be kell jelentkezni
Mert miért jó ? Én mindig úgy voltam vele, hogy egy hypervisor, ne foglalkozzon semmi mással. Ha neki router funkciók kellenek csináljon inkább virtuális routert, mint egy hypervisor legyen maga a router is. Szerintem :>
Fedora 21, Thinkpad x220
- A hozzászóláshoz be kell jelentkezni
A XEN hoston inkább bridgelni kellene! Akkor a guestek virtuális hálókártyái látszanának, amiken természetesen különbözőek azIP-címek.
Ha jól emlékszem (régen próbáltam a XENT-t) akkor CentOS van alatta:
http://www.itechlounge.net/2013/01/linux-how-to-create-a-bridge-interfa…
--
Tertilla; Tisztelem a botladozó embert és nem rokonszenvezem a tökéletessel! Hagyd már abba!; DropBox
- A hozzászóláshoz be kell jelentkezni
Eddig bridge-ben használtam csak a Xen-t(és mindig Debian alatt van), de csak 2 db ip-m van.
A tegyél fel routert stb. hozzászólásokat köszönöm, de nem ez a cél.
A xen bőven el tudja látni a hálózati funkciókat (bridge, vlan, nat, dummy, stb).
- A hozzászóláshoz be kell jelentkezni
Nem arról volt szó, hogy el tudja-e látni. Azt tudjuk.
Javasolták, hogy mit tegyél, mint best practice.
Részemről is inkább azt támogatom, hogy a dom0-t amúgy kívülről fölösleges elérni, cserébe viszont a két domU-t meg rá lehet direktben bridgelni a hálóra.
A dom0 eléréséhez meg lehet csinálni egy olyan bridge-t a dom0-n, aminél interfaces-ben a bridge_interfaces none sor szerepel. azon tud kommunikálni a domU-kkal egy 192.168-as hálón, meg egy másik iface brX inet manual, ahol meg bridge_interfaces eth0, és pont: Minden domU kezelje a saját IP-jét.
- A hozzászóláshoz be kell jelentkezni
Köszönöm, ezt megpróbálom.
- A hozzászóláshoz be kell jelentkezni
Bridgelve és NAT-olva is használom a teszt szerveremen, így mennek kifelé külön IP-n nálam:
iptables -t nat -A POSTROUTING -o xenbr0 -s 10.0.0.20 -j MASQUERADE
iptables -t nat -A POSTROUTING -o xenbr1 -s 10.0.0.25 -j MASQUERADE
- A hozzászóláshoz be kell jelentkezni