Sziasztok,
Van egy amazon-on bérelt instancom. Úgy alakult, hogy kellene hozzá még egy IP cím. Az amazon webes felületén össze is nyomkodtam. A VPS megkapta a 2. hálókártyát is és ahhoz hozzár rendeltem a tűzfal szabályokat és a külső IP-t is. Ennek ellenére nem akarja az igazságot és két hülyeséget produkál:
Mit és hogyan kell beállítani, gondolom a routing táblába, hogy mind a két IP címen elérhető legyen minden szolgáltatás, amit tűzfalon engedélyezek (pl: web mind a kettőn menjen, de SSH csak az egyiken)? Illetve debian esetében, hogyan lehet azt beállítani, hogy a reboot után is minden jó legyen?
Válaszotokat és a segítséget előre is köszönöm.
Ja és a de béna vagy, hogy még ezt sem tudod megcsinálni és hasonló okos kommentket kérjük hagyjuk ki. Azért jöttem ide segítségért, mert tényleg nem értem. Látom a neten a leírásokat a routing tábláról és a rule-ról, de nem értem, hogy mi és hogyan működik ilyen esetben, így akár hogy írom be, nem működik.
# ip addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: ens5: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9001 qdisc mq state UP group default qlen 1000
link/ether 0a:71:41:e9:72:cc brd ff:ff:ff:ff:ff:ff
inet 172.31.7.187/20 brd 172.31.15.255 scope global dynamic ens5
valid_lft 3133sec preferred_lft 3133sec
inet6 fe80::871:41ff:fee9:72cc/64 scope link
valid_lft forever preferred_lft forever
3: ens6: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9001 qdisc mq state UP group default qlen 1000
link/ether 0a:d3:62:ff:6d:f4 brd ff:ff:ff:ff:ff:ff
inet 172.31.8.219/20 brd 172.31.15.255 scope global dynamic ens6
valid_lft 3421sec preferred_lft 3421sec
inet6 fe80::8d3:62ff:feff:6df4/64 scope link
valid_lft forever preferred_lft forever
# ip route
default via 172.31.0.1 dev ens5
172.31.0.0/20 dev ens5 proto kernel scope link src 172.31.7.187
172.31.0.0/20 dev ens6 proto kernel scope link src 172.31.8.219
# ip rule
0: from all lookup local
32766: from all lookup main
32767: from all lookup default
# ifconfig
ens5: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 9001
inet 172.31.7.187 netmask 255.255.240.0 broadcast 172.31.15.255
inet6 fe80::871:41ff:fee9:72cc prefixlen 64 scopeid 0x20<link>
ether 0a:71:41:e9:72:cc txqueuelen 1000 (Ethernet)
RX packets 1443 bytes 900201 (879.1 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 956 bytes 452276 (441.6 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
ens6: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 9001
inet 172.31.8.219 netmask 255.255.240.0 broadcast 172.31.15.255
inet6 fe80::8d3:62ff:feff:6df4 prefixlen 64 scopeid 0x20<link>
ether 0a:d3:62:ff:6d:f4 txqueuelen 1000 (Ethernet)
RX packets 18 bytes 1870 (1.8 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 49 bytes 4410 (4.3 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10<host>
loop txqueuelen 1000 (Local Loopback)
RX packets 5 bytes 560 (560.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 5 bytes 560 (560.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0