Esimeses viies sammus, mis on artiklis kirjeldatud ĂŒhendasime virtuaalse vĂ”rgu kolme geograafiliselt eraldi asuva sĂ”lmega. Ăks neist asub fĂŒĂŒsilises vĂ”rgus, kaks teist aga kahes kaugemal asuvas andmekeskuses. Â
See ei vĂ”tnud palju aega, kuigi iga ĂŒksik sĂ”lm lisati vĂ”rku jĂ€rk-jĂ€rgult. Aga mis siis, kui ZeroTieri virtuaalsesse vĂ”rku tuleb ĂŒhendada mitte ĂŒks, vaid kĂ”ik fĂŒĂŒsilises vĂ”rgus asuvad sĂ”lmed? Selline ĂŒlesanne seisis ĂŒhel hetkel minu ees, kui hakkasin mĂ”tlema, kuidas korraldada juurdepÀÀsu virtuaalsest vĂ”rgust vĂ”rgutrĂŒkkijale ja ruuterile.Â
Proovisin kasutada eespool kirjeldatud meetodit â see osutus aeglasemaks ja mitte igal pool lihtsaks. NĂ€iteks ei saa vĂ”rguprinterit lihtsalt nii ĂŒhendada. Mikrotik â ZeroTier ei toeta. Mis teha? PĂ€rast palju Google'it ja materjalide analĂŒĂŒsi jĂ”udsin jĂ€reldusele, et tuleb korraldada vĂ”rgu sild.
VĂ”rgusild (ka sild inglisekeelsest bridge) â OSI mudeli teise taseme vĂ”rgu seade, mis on mĂ”eldud arvutivĂ”rgu segmentide (alamvĂ”rkude) ĂŒhendamiseks ĂŒheks vĂ”rguks.
Jagan selles artiklis lugu sellest, kuidas ma seda tegin.Â
Mida me peame, silla ehitamiseksâŠ
Esiteks, nagu administraator, pidi ma otsustama â milline sĂ”lm vĂ”rgus hakkab sillana toimima. Uurides vĂ”imalusi, mĂ”istsin, et selleks sobib mistahes arvuti seade, mis vĂ”imaldab silda korraldada vĂ”rgu liidestega. Selleks vĂ”ib olla nii ruuter â seade vĂ”i , kui ka tavaline server vĂ”i arvuti.Â
Alguses kaalusin loomulikult ruuteri kasutamist OpenWRT-ga. Kuid arvestades, et olemasolev Mikrotik rahuldab mind tĂ€ielikult, kuigi see ei toeta integreerimist ZeroTieriga, ei taha ma tegeleda keeruliste lahendustega, seega otsustasin vĂ”rgu sillana kasutada arvutit. Nimelt, pidevalt fĂŒĂŒsilisse vĂ”rku ĂŒhendatud Raspberry Pi 3 Model B, millel on viimane versioon Raspbian'i â Debian Buster'i pĂ”hine opsĂŒsteem.
JĂ”hkrus peab sillanduse korraldamiseks olema seadmes saadaval ĂŒks mitte muude teenuste poolt kasutatav vĂ”rguinterfÀÀr. Minu puhul oli peamine Ethernet juba kasutuses, seetĂ”ttu korraldasin teise. Selle ĂŒlesande jaoks kasutasin USB-Ethernet adapterit Realteki RTL8152 kiibistikuga.
PĂ€rast adapteri ĂŒhendamist vabasse USB-porti, sĂŒsteemi uuendamist ja taaskĂ€ivitamist:
sudo apt update && sudo apt upgrade -y
sudo rebootkontrollisin, kas sĂŒsteem nĂ€eb USB Ethernet adapterit:
sudo lsusbAnalĂŒĂŒsisin saadud andmeid
Bus 001 Device 004: ID 0bda:8152 Realtek Semiconductor Corp. RTL8152 Fast Ethernet Adapter
Bus 001 Device 003: ID 0424:ec00 Standard Microsystems Corp. SMSC9512/9514 Fast Ethernet Adapter
Bus 001 Device 002: ID 0424:9514 Standard Microsystems Corp. SMC9514 Hub
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hubrÔÔmustasin, et Device 004 on just minu adapter.
Edasi selgitasin, milline vÔrguinterfÀÀr on sellele adapterile mÀÀratud:
dmesg | grep 8152[ 2.400424] usb 1-1.3: New USB device found, idVendor=0bda, idProduct=8152, bcdDevice=20.00
[ 6.363837] usbcore: registered new interface driver r8152
[ 6.669986] r8152 1-1.3:1.0 eth1: v1.09.9
[ 8.808282] r8152 1-1.3:1.0 eth1: carrier onSelgus eth1 đ NĂŒĂŒd saan selle seadistamise ja vĂ”rgu silla loomisega alustada.Â
Mida ma ka tegin, jÀrgides alljÀrgnevat algoritmi:
- Installisin vÔrgu silla haldamise paketid:
sudo apt-get install bridge-utils - ZeroTier ONE:
Âcurl -s https://install.zerotier.com | sudo bash - selle olemasoleva ZeroTier vĂ”rku:
sudo zerotier-cli join - KÀisin lÀbi kÀsu, et keelata ZeroTier IP-aadresside ja marsruutide haldamine:
sudo zerotier-cli set allowManaged=0
Edasi oma vÔrgujuhtpaneelil:
Uues VÔrgud klÔpsasin detail, leidsin ja lÀksin lingile v4AssignMode ja keelasin automaatse IP-aadresside mÀÀramise, deselekteerides ruuteri mÀrkeruudu Auto-assign from IP Assignment Pool

PĂ€rast seda volitasin ĂŒhendatavat sĂ”lme, mÀÀrates nime ja valides mĂ€rkeruudud Autoriseeritud ja Active Bridge. IP-aadressi ei mÀÀranud.

Siis naasin vÔrgu silla seadistamise juurde sÔlmel ning avasin terminalis vÔrguinterfÀÀride konfiguratsioonifaili redigeerimiseks:
sudo nano /etc/network/interfacesKus lisasin jÀrgmised read
auto eth1
allow-hotplug eth1
iface eth1 inet manual
auto br0
allow-hotplug br0
iface br0 inet static
address 192.168.0.10
netmask 255.255.255.0
gateway 192.168.0.1
network 192.168.0.0
broadcast 192.168.0.255
dns-nameservers 127.0.0.1
bridge_ports eth1 ztXXXXXXXX
bridge_fd 0
bridge_maxage 0 Kus eth1 â ĂŒhendatud USB Ethernet adapter, millele IP-aadressi ei mÀÀranud.
br0 â loodav vĂ”rgu sild, millel on kindel IP-aadress minu fĂŒĂŒsilise vĂ”rgu aadresside vahemikust.
ztXXXXXXXX â ZeroTier virtuaalsete liideste nimi, mille sain kĂ€suga:
sudo ifconfigPĂ€rast informatsiooni sisestamist salvestasin konfiguratsioonifaili ja taaskĂ€ivitades vĂ”rgunĂ¶ĂŒlid kĂ€suga:
sudo /etc/init.d/networking restartSilla töökorrasoleku kontrollimiseks kÀivitasin kÀsu:
sudo brctl show   Saadud andmete kohaselt on sild ĂŒles tĂ”usnud.
silla nimi jÔudlus id STP lubatud liidesed
br0 8000.00e04c360769 jah eth1
ztXXXXXXXXJÀrgmine samm oli liikuda vÔrgu kontrollrisse marsruudi mÀÀramiseks.
Selleks liikusin vĂ”rgu sĂ”lmede loendis lingile IP assignment vĂ”rgu sillale. JĂ€rgmises avanenud aknas klikkisin Haldatavad marsruudid. Liikusin uuele lehele, kus TĂ€ht mainis 0.0.0.0/0, ja Gateway â vĂ”rgu silla IP-aadress organisatsiooni vĂ”rguaadresside vahemikust, nagu eelnevalt mÀÀratud. Minu puhul 192.168.0.10.

Kinnitasin sisestatud andmed ja hakkasin kontrollima sĂ”lmede vĂ”rguĂŒhendust, pingides fĂŒĂŒsilise vĂ”rgu sĂ”lme virtuaalses vĂ”rgus ja vastupidi.
Ja see ongi kÔik!
Mul on siiski, erinevalt prototĂŒĂŒbist, millelt ekraanipildid on tehtud, fĂŒĂŒsilise ja virtuaalse vĂ”rgu sĂ”lmede IP-aadressid samast vahemikust. VĂ”rkude sildamine on vĂ”imalik, oluline on, et nad ei kattuks DHCP-serveri jagatavatele aadressidele.
Ma ei hakka eraldi rÀÀkima vĂ”rgu sillast MS Windowsi ja teiste Linuxi jaotiste poolse seadistamise kohta â Internetis on selle teema kohta palju materjale. Mis puudutab vĂ”rgu kontrollriigi seadistamist â see on sarnane eespool kirjeldatuga.
Tahaksin ainult mĂ€rkida, et Raspberry PI on madala hinnaga ja mugav tööriist vĂ”rgu ĂŒhendamiseks ZeroTieriga, olles mitte ainult statsionaarne lahendus. NĂ€iteks saavad vĂ€ljaantavad teenused kasutada eelkonfigureeritud vĂ”rgusilda Raspberry PI pĂ”hjal, et kiiresti ĂŒhenduda kliendi fĂŒĂŒsilise vĂ”rguga, mis toetab virtuaalvĂ”rku ZeroTieri pĂ”hjal.
Luban selle osa jutustamisest lĂ”petada. Ootan kĂŒsimusi, tagasisidet ja kommentaare â sest just nende pĂ”hjal kujundan jĂ€rgmise artikli sisu. Ja seni soovitaksin teil proovida luua omaenda virtuaalvĂ”rku privaatse vĂ”rgu kontrollriga, millel on GUI, VDS pĂ”hjal turuplatsilt. RUVDS. Veel enam, et kĂ”ikidele uutele klientidele kehtib tasuta prooviperiood â 3 pĂ€eva!
->
->
->
Allikas: habr.com
