In den ersten fünf Schritten, die in dem Artikel beschrieben sind, haben wir drei geografisch voneinander entfernte Knoten über ein virtuelles Netzwerk verbunden. Einer befindet sich im physischen Netzwerk, die beiden anderen in zwei entfernten Rechenzentren.
Es hat nicht lange gedauert, obwohl jeder dieser Knoten einzeln zum Netzwerk hinzugefügt wurde. Wie soll man jedoch vorgehen, wenn man nicht nur einen Knoten, sondern alle im physischen Netzwerk befindlichen Knoten mit dem ZeroTier-Netzwerk verbinden muss? Diese Aufgabe stellte sich mir einmal, als ich darüber nachdachte, Zugang zu einem Netzwerkdrucker und einem Router aus dem virtuellen Netzwerk zu organisieren.
Ich habe versucht, die oben beschriebene Methode zu nutzen – es ging nicht schnell und war nicht überall einfach. Zum Beispiel lässt sich ein Netzwerkdrucker nicht einfach anschließen. Mikrotik wird von ZeroTier nicht unterstützt. Was tun? Nach viel Recherche und Analyse der Materie kam ich zu dem Schluss, dass ich eine Netzwerkbrücke einrichten muss.
Netzwerkbrücke (auch Brücke aus dem Englischen bridge) – ein Netzwerkgerät der zweiten Schicht des OSI-Modells, das dazu dient, Segmente (Unternetze) eines Computernetzwerks zu einem einheitlichen Netzwerk zu verbinden.
Ich möchte die Geschichte darüber, wie ich das gemacht habe, in diesem Artikel teilen.
Was steht uns im Weg, eine Brücke zu bauen…
Zunächst musste ich mich als Administrator entscheiden, welcher Knoten im Netzwerk als Brücke fungieren wird. Nachdem ich die Optionen untersucht hatte, stellte ich fest, dass jede computerbasierte Vorrichtung, die die Möglichkeit zur Einrichtung einer Brücke zwischen den Netzwerkschnittstellen hat, dies sein kann. Es kann sowohl ein Router – ein Gerät oder , als auch ein gewöhnlicher Server oder Computer sein.
Zunächst betrachtete ich natürlich die Möglichkeit, einen Router mit OpenWRT an Bord zu verwenden. Aber angesichts der Tatsache, dass mich der vorhandene Mikrotik vollständig zufriedenstellt, auch wenn er keine Integration mit ZeroTier unterstützt, und ich keine Lust habe, umständliche Lösungen zu suchen und "mit dem Tamburin zu tanzen", entschied ich mich, einen Computer als Netzwerkbrücke zu verwenden. Nämlich einen ständig mit dem physischen Netzwerk verbundenen Raspberry Pi 3 Model B, der mit der neuesten Version von Raspbian – einem auf Debian Buster basierenden Betriebssystem – betrieben wird.
Um einen Bridge einzurichten, muss auf dem Gerät ein von anderen Diensten ungenutzter Netzwerkadapter verfügbar sein. In meinem Fall war der primäre Ethernet bereits belegt, daher habe ich einen zweiten eingerichtet. Ich verwendete dafür einen USB-Ethernet-Adapter mit dem RTL8152-Chipsatz von Realtek.
Nach dem Anschließen des Adapters an einen freien USB-Port, dem Aktualisieren und Neustarten des Systems:
sudo apt update && sudo apt upgrade -y
sudo reboothabe ich überprüft, ob das System den USB-Ethernet-Adapter erkennt:
sudo lsusbNachdem ich die erhaltenen Daten analysiert hatte,
Bus 001 Device 004: ID 0bda:8152 Realtek Semiconductor Corp. RTL8152 Fast Ethernet Adapter
Bus 001 Device 003: ID 0424:ec00 Standard Microsystems Corp. SMSC9512/9514 Fast Ethernet Adapter
Bus 001 Device 002: ID 0424:9514 Standard Microsystems Corp. SMC9514 Hub
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hubstellte ich erfreut fest, dass Device 004 genau mein Adapter war.
Als nächstes klärte ich, welcher Netzwerkadapter diesem Adapter zugewiesen ist:
dmesg | grep 8152[ 2.400424] usb 1-1.3: Neues USB-Gerät gefunden, idVendor=0bda, idProduct=8152, bcdDevice=20.00
[ 6.363837] usbcore: neuer Schnittstellentreiber r8152 registriert
[ 6.669986] r8152 1-1.3:1.0 eth1: v1.09.9
[ 8.808282] r8152 1-1.3:1.0 eth1: Träger aktiviertEs stellte sich heraus eth1 🙂 Jetzt kann ich ihn konfigurieren und die Netzwerkbrücke einrichten.
Damit habe ich mich beschäftigt, indem ich dem folgenden Algorithmus gefolgt bin:
- Ich habe die Pakete zur Verwaltung der Netzwerkbrücke installiert:
sudo apt-get install bridge-utils - ZeroTier ONE:
curl -s https://install.zerotier.com | sudo bash - mit dem bestehenden ZeroTier-Netzwerk verbunden:
sudo zerotier-cli join - Ich habe den Befehl zum Deaktivieren der Verwaltung von IP-Adressen und Routen durch ZeroTier ausgeführt:
sudo zerotier-cli set allowManaged=0
Dann auf meinem Netzwerkcontroller:
Im Netzwerke klickte ich auf — Link zur Seite mit den Detailparametern des Netzwerks, fand und ging zu dem Link v4AssignMode und deaktivierte die automatische Zuweisung von IP-Adressen, indem ich das Kontrollkästchen Auto-assign from IP Assignment Pool

deaktivierte. Autorisierte und Aktive Bridge. Ich habe keine IP-Adresse zugewiesen.

Anschließend kehrte ich zur Konfiguration der Netzwerkbrücke auf dem Knoten zurück, indem ich die Konfigurationsdatei der Netzwerkadapter über das Terminal öffnete:
sudo nano /etc/network/interfacesDort fügte ich die folgenden Zeilen hinzu:
auto eth1
allow-hotplug eth1
iface eth1 inet manual
auto br0
allow-hotplug br0
iface br0 inet static
address 192.168.0.10
netmask 255.255.255.0
gateway 192.168.0.1
network 192.168.0.0
broadcast 192.168.0.255
dns-nameservers 127.0.0.1
bridge_ports eth1 ztXXXXXXXX
bridge_fd 0
bridge_maxage 0 Wo eth1 – der angeschlossene USB-Ethernet-Adapter, dem ich keine IP-Adresse zugewiesen habe.
br0 — eine virtuelle Netzbrücke mit einer permanenten IP-Adresse aus dem Adressbereich meines physischen Netzwerks wird erstellt.
ztXXXXXXXX — der Name des ZeroTier-Virtual-Interfaces, das ich durch den Befehl gefunden habe:
sudo ifconfigNachdem ich die Informationen eingegeben hatte, habe ich die Konfigurationsdatei gespeichert und die Netzwerkdienste mit dem Befehl neu gestartet:
sudo /etc/init.d/networking restartUm die Funktionsfähigkeit der Brücke zu überprüfen, führte ich den Befehl aus:
sudo brctl show Laut den erhaltenen Daten ist die Brücke hochgefahren.
bridge name bridge id STP enabled interfaces
br0 8000.00e04c360769 no eth1
ztXXXXXXXXDanach ging ich zum Netzwerkcontroller, um die Route festzulegen.
Zu diesem Zweck habe ich in der Liste der Netzwerknodes auf den Link geklickt IP-Zuweisung des Netzwerkbrücke. Danach klickte ich im sich öffnenden Fenster auf Verwaltete Routen. Ich ging auf die neue Seite, wo als Ziels wies darauf hin 0.0.0.0/0, und als Gateway — die IP-Adresse der Netzwerkbrücke aus dem Adressbereich des Unternehmensnetzwerks, die vorher festgelegt wurde. In meinem Fall 192.168.0.10

Ich bestätigte die eingegebenen Daten und begann, die Netzwerkverbindung der Knoten zu überprüfen, indem ich von einem Knoten des physischen Netzwerks zu einem Knoten des virtuellen Netzwerks und umgekehrt pingte.
Das ist eigentlich alles!
Anders als im Prototyp, von dem die Screenshots gemacht wurden, liegen die IP-Adressen der Knoten des virtuellen Netzwerks im selben Bereich wie die IP-Adressen der Knoten im physischen Netzwerk. Bei der Bridge-Verbindung der Netzwerke ist dieses Modell möglich, solange sie sich nicht mit den von dem DHCP-Server vergebenen Adressen überschneiden.
Was die Konfiguration der Netzwerkbrücke auf Seiten des Knotens unter MS Windows und anderen Linux-Distributionen betrifft, werde ich in diesem Artikel nicht darüber berichten – im Internet gibt es genug Material zu diesem Thema. Die Konfiguration auf der Seite des Netzwerkcontrollers ist jedoch identisch mit der oben beschriebenen.
Ich möchte nur erwähnen, dass der Raspberry PI ein kostengünstiges und praktisches Werkzeug zur Vernetzung von Netzwerken mit ZeroTier ist, und zwar nicht nur als stationäre Lösung. Zum Beispiel können Outsourcer eine vorkonfigurierte Netzwerkbrücke auf Basis von Raspberry PI verwenden, um das physische Netzwerk des betreuten Kunden schnell mit virtuellen Netzwerken auf Basis von ZeroTier zu verbinden.
Damit lasse ich diesen Teil der Erzählung abschließen. Ich freue mich auf Fragen, Rückmeldungen und Kommentare – denn gerade auf deren Grundlage werde ich den Inhalt des nächsten Artikels aufbauen. In der Zwischenzeit lade ich Sie ein, Ihr eigenes virtuelles Netzwerk mithilfe eines privaten Netzwerkcontrollers mit GUI auf Basis von VDS aus dem Marktplatz zu organisieren. RUVDS. Zumal für alle neuen Kunden eine kostenlose Testphase von 3 Tagen gilt!
->
->
->
Quelle: habr.com
