OMV, 3 hálókártya, két IP cím, nincs külső elérés...

 ( agostonl | 2018. szeptember 2., vasárnap - 14:33 )

Sziasztok!

Van egy teszt-szerverem, amin egy OpenMediavault fut. Ebben a gépben három hálózati kártya van. Az első külön IP címet kapott, a másik kettőt összefűztem Bond Round-Robin módon. Mindkét IP ugyanazt az átjárót kapja.
Onnantól, hogy mindkét "kártya, tehát fizikai és Bond" be van dugva, nincs külső NET elérés. Ha a fizikai kártyát kihúzom, és restartolom a szervert, minden tökéletesen működik.

Az első kártya adatai (fizikai): 192.168.1.10/255.255.255.0 gw: 192.168.1.1
A második kártya adatai (bond): 192.168.1.5/255.255.255.0 gw: 192.168.1.1


# Include additional interface stanzas.
source-directory interfaces.d

# The loopback network interface
auto lo
iface lo inet loopback

# enp1s0 network interface
auto enp1s0
allow-hotplug enp1s0
iface enp1s0 inet manual
pre-down ip -4 addr flush dev $IFACE
dns-nameservers 1.0.0.1 1.1.1.1
dns-search pgtech.local
iface enp1s0 inet6 manual
pre-down ip -6 addr flush dev $IFACE

# bond0 network interface
auto bond0
iface bond0 inet static
address 192.168.1.5
gateway 192.168.1.1
netmask 255.255.255.0
dns-nameservers 1.0.0.1 1.1.1.1
dns-search pgtech.local
bond-slaves eth1 eth2
bond-mode 0
bond-miimon 100
bond-downdelay 200
bond-updelay 200
iface bond0 inet6 manual
pre-down ip -6 addr flush dev $IFACE

A hálózatban, csak "buta" switch van, és természetesen a router.

Ha valaki meg tudja mondani, miért nem mehet a két eszköz egyszerre, kérem értesse meg velem!

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Milyen switch? Milyen router? NAT/route szabályok?

- legegyszerűbb megoldása, hogy másik hálózatot használsz a másik interface-en, ha ez lehetséges.

- másik megoldása, hogy prioritással veszed fel a két default gw-t, azaz metric-et is definiálsz. Ez nem túl szép megoldás szerintem, de működik.

- a korrekt megoldás szerintem, ha az első nem lehetséges:a két hálózat el legyen szeparálva egymástól a routing táblákban. Több routing tábla használata Linux-on
és L2-ben is a biztonság kedvéért: ARP filtering

Miért csinálsz ilyet? Mi a célod azzal, hogy egy gép 2 különböző if-el lóg ugyanabban az alhálózatban?

- ha kell a két IP cím, akkor Alias
- ha sávszélesség, akkor Bond
- ha redundancia, akkor Bond vagy Bridge + STP
- ha forgalom szétválasztás, akkor VLAN és Subnet (+ akkor valószínűleg egyiknek nem is kell default gw)

----------------------------------^v--------------------------------------
"Probléma esetén nyomják meg a piros gombot és nyugodjanak békében!"

Bennem is ezek a kérdések fogalmazódtak meg mielőtt válaszoltam.