Tisztelt hozzáértők!
Segítséget szeretnék kérni a hálózat konfigurációjához. VPN-en keresztül csatlakozunk a cég hálózatához, 192.168.252.X ip címeket kapunk. A jelenlegi - fizikai - fejlesztői szervereink IP címének a vége 253.X. Az internet felé elérhető pár szerverünk, ezek a 255-ös körön (is és a 253-ason is) vannak.
A tűzfal úgy van beállítva, hogy a 252-es körről látjuk a 253-ason lévő IP-ket (ha nem kör a hivatalos neve, akkor bocsánat, eddig nem kellett ilyennel foglalkoznom), de a 255-öseket nem. A 253-as kör szerverei "átlátnak" a 255-ös körbe.
Minden rendben is volt, de nemrég kaptunk egy új szervert, és felmerült, hogy virtualizáljunk, amihez a Xen-t választottuk. A szerveren két interface van, az egyiket a 253-as, a másikat a 255-ös körre konfiguráltam Bridge segítségével:
cat /etc/network/interfaces
auto eth0
iface eth0 inet manual
auto xenbr1
iface xenbr1 inet static
bridge_ports eth0
address 192.168.253.102
netmask 255.255.255.0
gateway 192.168.253.254
auto eth1
iface eth1 inet manual
auto xenbr0
iface xenbr0 inet static
bridge_ports eth1
address 192.168.255.188
netmask 255.255.255.0
gateway 192.168.255.254
A fejlesztői virtuális gépünkbe két hálózati interfészt tettem, ezeket a fenti két bridge-elt interfészre "kötöttem", így elérem a 253-as és a 255-ös kör IP-it. Viszont VPN-ről nem tudok kapcsolódni a virtuális gép 253-as körű IP-jére, az SSH timeout-tal elszáll. Ha egy, a 253-as kör szerveréről ssh-zom a virtuális gépre, az működik.
Mit tegyek, hogy VPN-ről elérhető legyen a 253-as körön lévő virtuális szerver? Szinte száz százalék, hogy nem a tűzfalunkkal van gond, hanem valamelyik virtuális beállítással.
Próbálkoztam VLAN létrehozásával az új szerveren, sok kombinációval, de nem jártam sikerrel.
Köszönöm a válaszokat!