Powered by ZeroTier. Virtuaalsete vÔrkude loomise praktiline juhend. Osa 2

Esimeses viies sammus, mis on artiklis kirjeldatud Powered by ZeroTier. Praktiline juhend virtuaalsete vĂ”rkude ĂŒlesehitamiseks. Osa 1 ĂŒhendasime virtuaalse vĂ”rgu kolme geograafiliselt eraldi asuva sĂ”lmega. Üks neist asub fĂŒĂŒsilises vĂ”rgus, kaks teist aga kahes kaugemal asuvas andmekeskuses.  

Powered by ZeroTier. Virtuaalsete vÔrkude loomise praktiline juhend. Osa 2
See ei vĂ”tnud palju aega, kuigi iga ĂŒksik sĂ”lm lisati vĂ”rku jĂ€rk-jĂ€rgult. Aga mis siis, kui ZeroTieri virtuaalsesse vĂ”rku tuleb ĂŒhendada mitte ĂŒks, vaid kĂ”ik fĂŒĂŒsilises vĂ”rgus asuvad sĂ”lmed? Selline ĂŒlesanne seisis ĂŒhel hetkel minu ees, kui hakkasin mĂ”tlema, kuidas korraldada juurdepÀÀsu virtuaalsest vĂ”rgust vĂ”rgutrĂŒkkijale ja ruuterile. 

Proovisin kasutada eespool kirjeldatud meetodit — see osutus aeglasemaks ja mitte igal pool lihtsaks. NĂ€iteks ei saa vĂ”rguprinterit lihtsalt nii ĂŒhendada. Mikrotik — ZeroTier ei toeta. Mis teha? PĂ€rast palju Google'it ja materjalide analĂŒĂŒsi jĂ”udsin jĂ€reldusele, et tuleb korraldada vĂ”rgu sild.

VĂ”rgusild (ka sild inglisekeelsest bridge) — OSI mudeli teise taseme vĂ”rgu seade, mis on mĂ”eldud arvutivĂ”rgu segmentide (alamvĂ”rkude) ĂŒhendamiseks ĂŒheks vĂ”rguks.

Jagan selles artiklis lugu sellest, kuidas ma seda tegin. 

Mida me peame, silla ehitamiseks


Esiteks, nagu administraator, pidi ma otsustama — milline sĂ”lm vĂ”rgus hakkab sillana toimima. Uurides vĂ”imalusi, mĂ”istsin, et selleks sobib mistahes arvuti seade, mis vĂ”imaldab silda korraldada vĂ”rgu liidestega. Selleks vĂ”ib olla nii ruuter — seade OpenWRT halduse all vĂ”i Teltonika RUT-seeria seade, kui ka tavaline server vĂ”i arvuti. 

Alguses kaalusin loomulikult ruuteri kasutamist OpenWRT-ga. Kuid arvestades, et olemasolev Mikrotik rahuldab mind tĂ€ielikult, kuigi see ei toeta integreerimist ZeroTieriga, ei taha ma tegeleda keeruliste lahendustega, seega otsustasin vĂ”rgu sillana kasutada arvutit. Nimelt, pidevalt fĂŒĂŒsilisse vĂ”rku ĂŒhendatud Raspberry Pi 3 Model B, millel on viimane versioon Raspbian'i — Debian Buster'i pĂ”hine opsĂŒsteem.

JĂ”hkrus peab sillanduse korraldamiseks olema seadmes saadaval ĂŒks mitte muude teenuste poolt kasutatav vĂ”rguinterfÀÀr. Minu puhul oli peamine Ethernet juba kasutuses, seetĂ”ttu korraldasin teise. Selle ĂŒlesande jaoks kasutasin USB-Ethernet adapterit Realteki RTL8152 kiibistikuga.

PĂ€rast adapteri ĂŒhendamist vabasse USB-porti, sĂŒsteemi uuendamist ja taaskĂ€ivitamist:

sudo apt update && sudo apt upgrade -y
sudo reboot

kontrollisin, kas sĂŒsteem nĂ€eb USB Ethernet adapterit:

sudo lsusb

AnalĂŒĂŒsisin saadud andmeid

Bus 001 Device 004: ID 0bda:8152 Realtek Semiconductor Corp. RTL8152 Fast Ethernet Adapter
Bus 001 Device 003: ID 0424:ec00 Standard Microsystems Corp. SMSC9512/9514 Fast Ethernet Adapter
Bus 001 Device 002: ID 0424:9514 Standard Microsystems Corp. SMC9514 Hub
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub

rÔÔmustasin, et Device 004 on just minu adapter.

Edasi selgitasin, milline vÔrguinterfÀÀr on sellele adapterile mÀÀratud:

dmesg | grep 8152

[    2.400424] usb 1-1.3: New USB device found, idVendor=0bda, idProduct=8152, bcdDevice=20.00
[    6.363837] usbcore: registered new interface driver r8152
[    6.669986] r8152 1-1.3:1.0 eth1: v1.09.9
[    8.808282] r8152 1-1.3:1.0 eth1: carrier on

Selgus eth1 🙂 NĂŒĂŒd saan selle seadistamise ja vĂ”rgu silla loomisega alustada. 

Mida ma ka tegin, jÀrgides alljÀrgnevat algoritmi:

  • Installisin vĂ”rgu silla haldamise paketid:
    sudo apt-get install bridge-utils
  • Installisin ZeroTier ONE:
     
    curl -s https://install.zerotier.com | sudo bash
  • Ühendasin selle olemasoleva ZeroTier vĂ”rku:
    sudo zerotier-cli join
  • KĂ€isin lĂ€bi kĂ€su, et keelata ZeroTier IP-aadresside ja marsruutide haldamine:
    sudo zerotier-cli set  allowManaged=0

Edasi oma vÔrgujuhtpaneelil:

Uues VÔrgud klÔpsasin detail, leidsin ja lÀksin lingile v4AssignMode ja keelasin automaatse IP-aadresside mÀÀramise, deselekteerides ruuteri mÀrkeruudu Auto-assign from IP Assignment Pool

Powered by ZeroTier. Virtuaalsete vÔrkude loomise praktiline juhend. Osa 2
PĂ€rast seda volitasin ĂŒhendatavat sĂ”lme, mÀÀrates nime ja valides mĂ€rkeruudud Autoriseeritud ja Active Bridge. IP-aadressi ei mÀÀranud.

Powered by ZeroTier. Virtuaalsete vÔrkude loomise praktiline juhend. Osa 2
Siis naasin vÔrgu silla seadistamise juurde sÔlmel ning avasin terminalis vÔrguinterfÀÀride konfiguratsioonifaili redigeerimiseks:

sudo nano /etc/network/interfaces

Kus lisasin jÀrgmised read

auto eth1
allow-hotplug eth1
iface eth1 inet manual

auto br0
allow-hotplug br0
iface br0 inet static
        address 192.168.0.10
        netmask 255.255.255.0
        gateway 192.168.0.1
        network 192.168.0.0
        broadcast 192.168.0.255
        dns-nameservers 127.0.0.1
        bridge_ports eth1 ztXXXXXXXX
        bridge_fd 0
        bridge_maxage 0

Kus eth1 — ĂŒhendatud USB Ethernet adapter, millele IP-aadressi ei mÀÀranud.
br0 — loodav vĂ”rgu sild, millel on kindel IP-aadress minu fĂŒĂŒsilise vĂ”rgu aadresside vahemikust.
ztXXXXXXXX — ZeroTier virtuaalsete liideste nimi, mille sain kĂ€suga:

sudo ifconfig

PĂ€rast informatsiooni sisestamist salvestasin konfiguratsioonifaili ja taaskĂ€ivitades vĂ”rgunĂ¶ĂŒlid kĂ€suga:

sudo /etc/init.d/networking restart

Silla töökorrasoleku kontrollimiseks kÀivitasin kÀsu:

sudo brctl show   

Saadud andmete kohaselt on sild ĂŒles tĂ”usnud.

silla nimi	jÔudlus id		STP lubatud	liidesed
br0		8000.00e04c360769	jah		eth1
							ztXXXXXXXX

JÀrgmine samm oli liikuda vÔrgu kontrollrisse marsruudi mÀÀramiseks.

Selleks liikusin vĂ”rgu sĂ”lmede loendis lingile IP assignment vĂ”rgu sillale. JĂ€rgmises avanenud aknas klikkisin Haldatavad marsruudid. Liikusin uuele lehele, kus TĂ€ht mainis 0.0.0.0/0, ja Gateway — vĂ”rgu silla IP-aadress organisatsiooni vĂ”rguaadresside vahemikust, nagu eelnevalt mÀÀratud. Minu puhul 192.168.0.10.

Powered by ZeroTier. Virtuaalsete vÔrkude loomise praktiline juhend. Osa 2
Kinnitasin sisestatud andmed ja hakkasin kontrollima sĂ”lmede vĂ”rguĂŒhendust, pingides fĂŒĂŒsilise vĂ”rgu sĂ”lme virtuaalses vĂ”rgus ja vastupidi.

Ja see ongi kÔik!

Mul on siiski, erinevalt prototĂŒĂŒbist, millelt ekraanipildid on tehtud, fĂŒĂŒsilise ja virtuaalse vĂ”rgu sĂ”lmede IP-aadressid samast vahemikust. VĂ”rkude sildamine on vĂ”imalik, oluline on, et nad ei kattuks DHCP-serveri jagatavatele aadressidele.

Ma ei hakka eraldi rÀÀkima vĂ”rgu sillast MS Windowsi ja teiste Linuxi jaotiste poolse seadistamise kohta — Internetis on selle teema kohta palju materjale. Mis puudutab vĂ”rgu kontrollriigi seadistamist — see on sarnane eespool kirjeldatuga.

Tahaksin ainult mĂ€rkida, et Raspberry PI on madala hinnaga ja mugav tööriist vĂ”rgu ĂŒhendamiseks ZeroTieriga, olles mitte ainult statsionaarne lahendus. NĂ€iteks saavad vĂ€ljaantavad teenused kasutada eelkonfigureeritud vĂ”rgusilda Raspberry PI pĂ”hjal, et kiiresti ĂŒhenduda kliendi fĂŒĂŒsilise vĂ”rguga, mis toetab virtuaalvĂ”rku ZeroTieri pĂ”hjal.

Luban selle osa jutustamisest lĂ”petada. Ootan kĂŒsimusi, tagasisidet ja kommentaare — sest just nende pĂ”hjal kujundan jĂ€rgmise artikli sisu. Ja seni soovitaksin teil proovida luua omaenda virtuaalvĂ”rku privaatse vĂ”rgu kontrollriga, millel on GUI, VDS pĂ”hjal turuplatsilt. veebisaidil RUVDS. Veel enam, et kĂ”ikidele uutele klientidele kehtib tasuta prooviperiood — 3 pĂ€eva!

-> Praktiline juhend virtuaalsete vÔrkude loomiseks. Osa 1
-> Praktiline juhend virtuaalsete vÔrkude loomiseks. Osa 2
-> đŸ„‡Toetab ZeroTier. Praktiline juhend virtuaalsete vĂ”rkude loomiseks. Osa 1 | ProHoster

Powered by ZeroTier. Virtuaalsete vÔrkude loomise praktiline juhend. Osa 2

Allikas: habr.com

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster