Esimese viie sammu jooksul, mis on artiklis kirjeldatud, ühendasime virtuaalse võrguna kolm geograafiliselt kaugel asuvat sõlmpunkti. Üks neist asub füüsilises võrgus, kaks teist on kahes eraldatud andmekeskuses.
See ei võtnud palju aega, kuigi igaüht neist sõlmpunktidest lisati võrguga üksikult. Aga mis siis, kui ZeroTier virtuaalsesse võrku tuleb ühendada mitte üks, vaid kõik füüsilises võrgus asuvad sõlmed? Selline küsimus tekkis mul, kui mõtlesin virtuaalvõrgust ligipääsu korraldamisele võrguprinterile ja ruuterile.
Proovisin kasutada eelnevalt kirjeldatud meetodit — see ei osutunud kiireks ega lihtsaks. Näiteks võrguprinterit ei saa lihtsalt ühendatuks teha. Mikrotik — ZeroTier ei toeta. Mida teha? Pärast palju otsimist ja materjali analüüsimist jõudsin järeldusele, et tuleb korraldada võrgu sild.
Võrgusild (ka, sild, inglise keeles bridge) — OSI mudeli teise taseme võrgu seade, mis on mõeldud arvutivõrgu segmente (alamvõrku) ühendama üheks võrguks.
Soovin jagada seda lugu, kuidas ma seda tegin, selles artiklis.
Mis meil siis maksab, sild ehitada...
Alustuseks pidin, kui administraator, otsustama, milline võrgu sõlm hakkab tegutsema sillana. Uurides erinevaid variante, mõistsin, et sillaks võib olla ükskõik milline arvuti seadme, millel on võimalus korraldada sildamist võrgu liideste vahel. Sillaks võib olla nii ruuter — seade või , kui ka tavaline server või arvuti.
Alguses kaalusin loomulikult ruuteri kasutamise võimalust, millel on OpenWRT. Kuid arvestades, et olemasolev Mikrotik sobib mulle täielikult, kuigi see ei toeta integreerimist ZeroTieriga, ning ei soovi keerukusi ja „kummardusi“ teha, otsustasin võrgusillana kasutada arvutit. Täpsemalt, pidevalt füüsilisse võrku ühendatud Raspberry Pi 3 Model B, mis töötab viimase versiooni Raspbiani — Debian Busteri põhise operatsioonisüsteemi — all.
Silda bridi korraldamine nõuab, et seadmel oleks üks vaba võrguinterfreen, mida teised teenused ei kasuta. Minu puhul oli peamine Ethernet juba hõivatud, seetõttu organiseerisin teise. Kasutasin selle ülesande jaoks USB-Ethernet adaptrit, millel on Realteki RTL8152 kiip.
Pärast adapteri ühendamist vabale USB-portile, süsteemi uuendamist ja taaskäivitamist:
sudo apt update && sudo apt upgrade -y
sudo rebootKontrollisin, kas süsteem näeb USB Ethernet adapterit:
sudo lsusbAnalüüsisin saadud andmeid:
Bus 001 Device 004: ID 0bda:8152 Realtek Semiconductor Corp. RTL8152 Fast Ethernet Adapter
Bus 001 Device 003: ID 0424:ec00 Standard Microsystems Corp. SMSC9512/9514 Fast Ethernet Adapter
Bus 001 Device 002: ID 0424:9514 Standard Microsystems Corp. SMC9514 Hub
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hubOlen rahul, et Seade 004 on just minu adapter.
Järgmisena selgitasin välja, milline võrguinterfrees on sellele adapterile määratud:
dmesg | grep 8152[ 2.400424] usb 1-1.3: Uus USB-seade leitud, idVendor=0bda, idProduct=8152, bcdDevice=20.00
[ 6.363837] usbcore: registreeritud uus liidesedraiver r8152
[ 6.669986] r8152 1-1.3:1.0 eth1: v1.09.9
[ 8.808282] r8152 1-1.3:1.0 eth1: carrier onSelgub eth1 🙂 Ja nüüd saan juba seda seadistada ja võrgu silda luua.
Just sellega hakkasin tegelema, järgides allolevat algoritmi:
- Paigaldasin võrgu silla halduspaketid:
sudo apt-get install bridge-utils - ZeroTier ONE:
curl -s https://install.zerotier.com | sudo bash - selle olemasoleva ZeroTier võrku:
sudo zerotier-cli join - Tegin ettepaneku katkestada ZeroTier'i IP-aadresside ja marsruutide haldus:
sudo zerotier-cli set allowManaged=0
Seejärel minu võrgu kontrolleris:
V Võrgud klõpsasin detail, leidnud ja läinud lingile v4AssignMode ja deaktiveerisin IP-aadresside automaatse määramise, eemaldades linnukese kasti Auto-assign from IP Assignment Pool

Pärast seda autoriseerisn ühendatud sõlme, määrates nime ja märkides linnukesed Volitatud ja Active Bridge. IP-aadressi ei määranud.

Siis naasin võrgu silla seadistamise juurde sõlmes, milleks avasin redigeerimiseks terminalis võrgu liideste konfiguratsioonifaili:
sudo nano /etc/network/interfacesKuhu lisasin järgmised read
auto eth1
allow-hotplug eth1
iface eth1 inet manual
auto br0
allow-hotplug br0
iface br0 inet static
address 192.168.0.10
netmask 255.255.255.0
gateway 192.168.0.1
network 192.168.0.0
broadcast 192.168.0.255
dns-nameservers 127.0.0.1
bridge_ports eth1 ztXXXXXXXX
bridge_fd 0
bridge_maxage 0 Kus eth1 — ühendatud USB Ethernet adapter, kellele IP-aadressi ei määranud.
br0 — loodud võrgu sild, millel on määratud püsiv IP-aadress minu füüsilise võrgu aadresside vahemikust.
ztXXXXXXXX — ZeroTieri virtuaalse liidese nimi, mille sain käsuga:
sudo ifconfigPärast teabe sisestamist salvestasin konfiguratsioonifaili ja taaskäivitasin võrgu teenused käsuga:
sudo /etc/init.d/networking restartSilla toimivuse kontrollimiseks kasutasin käsku:
sudo brctl show Saadud andmete põhjal — sild on üles tõstetud.
bridge name bridge id STP enabled interfaces
br0 8000.00e04c360769 no eth1
ztXXXXXXXXEdasi läksin võrgu kontrollerisse marsruudi määramiseks.
Selleks siirdusin võrgu sõlmede loendi lingile IP määramine võrgu sillale. Avanenud aknas klõpsasin Managed routes. Siirdusin uuele lehele, kus määrasin Target et 0.0.0.0/0, ja määrasin Gateway — võrgu silla IP-aadress, mis on määratud organisatsiooni võrgu aadresside vahemikust, minu puhul 192.168.0.10

Kinnitasin sisestatud andmed ja hakkasin kontrollima sõlmede võrgu ühenduvust, püüdes füüsilise võrgu sõlme pingi kaudu virtuaalses ja vastupidi.
See ongi kõik!
Mul on tõesti, erinevalt prototüübist, millest ekraanipildid tehti, virtuaalvõrgu sõlmede IP-aadressid samast vahemikust, mis on ka füüsilise võrgu sõlmede IP-aadressidega. Sildamise korral on see mudel võimalik, peamine on see, et need ei kattuks DHCP-serveri jagatud aadressidega.
Netisilla seadistamisest MS Windowsi ja muude Linuxi distributsioonide sõlmedel ei hakka ma eraldi rääkima — internetis on selle teema kohta küllaga materjale. Mis puutub seadistamisse võrgu kontrolleri poolel — see on identne ülaltoodud kirjeldatuga.
Soovin vaid märkida, et Raspberry PI on odav ja mugav tööriist võrkude ühendamiseks ZeroTieriga, ning mitte ainult statsionaarse lahendusena. Näiteks saavad allhange teenusepakkujad kasutada eelhäälestatud võrgu silta Raspberry PI põhjal, et kiiresti ühendada füüsiline võrk teenindatavast kliendist ZeroTieri põhjal virtuaalvõrkudega.
Lõpetan selle jutustuse osa ning ootan küsimusi, tagasisidet ja kommentaare — need aitavad mul järgmise artikli sisu üles ehitada. Seniks pakun välja proovida korraldada oma virtuaalvõrk privaatse kabiiniga VDS-i põhjal, mis on saadaval turul. RUVDS. Veelgi enam, kõik uued kliendid saavad tasuta prooviperioodi — 3 päeva!
->
->
->
Allikas: habr.com
