Sziasztok!
Van egy teszt-szerverem, amin egy OpenMediavault fut. Ebben a gépben három hálózati kártya van. Az első külön IP címet kapott, a másik kettőt összefűztem Bond Round-Robin módon. Mindkét IP ugyanazt az átjárót kapja.
Onnantól, hogy mindkét "kártya, tehát fizikai és Bond" be van dugva, nincs külső NET elérés. Ha a fizikai kártyát kihúzom, és restartolom a szervert, minden tökéletesen működik.
Az első kártya adatai (fizikai): 192.168.1.10/255.255.255.0 gw: 192.168.1.1
A második kártya adatai (bond): 192.168.1.5/255.255.255.0 gw: 192.168.1.1
# Include additional interface stanzas.
source-directory interfaces.d
# The loopback network interface
auto lo
iface lo inet loopback
# enp1s0 network interface
auto enp1s0
allow-hotplug enp1s0
iface enp1s0 inet manual
pre-down ip -4 addr flush dev $IFACE
dns-nameservers 1.0.0.1 1.1.1.1
dns-search pgtech.local
iface enp1s0 inet6 manual
pre-down ip -6 addr flush dev $IFACE
# bond0 network interface
auto bond0
iface bond0 inet static
address 192.168.1.5
gateway 192.168.1.1
netmask 255.255.255.0
dns-nameservers 1.0.0.1 1.1.1.1
dns-search pgtech.local
bond-slaves eth1 eth2
bond-mode 0
bond-miimon 100
bond-downdelay 200
bond-updelay 200
iface bond0 inet6 manual
pre-down ip -6 addr flush dev $IFACE
A hálózatban, csak "buta" switch van, és természetesen a router.
Ha valaki meg tudja mondani, miért nem mehet a két eszköz egyszerre, kérem értesse meg velem!
- 1164 megtekintés
Hozzászólások
Milyen switch? Milyen router? NAT/route szabályok?
- A hozzászóláshoz be kell jelentkezni
- legegyszerűbb megoldása, hogy másik hálózatot használsz a másik interface-en, ha ez lehetséges.
- másik megoldása, hogy prioritással veszed fel a két default gw-t, azaz metric-et is definiálsz. Ez nem túl szép megoldás szerintem, de működik.
- a korrekt megoldás szerintem, ha az első nem lehetséges:a két hálózat el legyen szeparálva egymástól a routing táblákban. Több routing tábla használata Linux-on
és L2-ben is a biztonság kedvéért:
href=http://linuxinsight.com/proc_sys_net_ipv4_conf_eth0_arp_filter.html>ARP filtering
- A hozzászóláshoz be kell jelentkezni
Miért csinálsz ilyet? Mi a célod azzal, hogy egy gép 2 különböző if-el lóg ugyanabban az alhálózatban?
- ha kell a két IP cím, akkor Alias
- ha sávszélesség, akkor Bond
- ha redundancia, akkor Bond vagy Bridge + STP
- ha forgalom szétválasztás, akkor VLAN és Subnet (+ akkor valószínűleg egyiknek nem is kell default gw)
----------------------------------^v--------------------------------------
"Probléma esetén nyomják meg a piros gombot és nyugodjanak békében!"
- A hozzászóláshoz be kell jelentkezni
Bennem is ezek a kérdések fogalmazódtak meg mielőtt válaszoltam.
- A hozzászóláshoz be kell jelentkezni