Pamācība / Tīkla un VLAN iestatīŔana speciālā Hetzner un Mikrotik serverī

Saskaroties ar jautājumu un pārtraukumu no liela apjoma dokumentācijas, mēģiniet sakārtot un pierakstÄ«t to, ko esat iemācÄ«juÅ”ies, lai labāk atcerētos. Un arÄ« sniedziet norādÄ«jumus par Å”o jautājumu, lai vēlreiz neizietu visu ceļu.

Avota dokumentācija lielos daudzumos ir pieejama vietnē https://forum.proxmox.com https://wiki.hetzner.de

Problēmas paziņojums

Klients vēlas apvienot vienā tÄ«klā vairākus Ä«rētus serverus, lai atbrÄ«votos no nepiecieÅ”amÄ«bas maksāt par vairākiem papildu apakÅ”tÄ«kliem, visu savu mājsaimniecÄ«bu pakārt aiz rÅ«tera, pieŔķirt tām vietējās adreses un bÅ«t aizsargātam ar ugunsmÅ«ri. Lai visa pakalpojuma trafika darbotos VLAN iekÅ”ienē. Turklāt pārvietojiet virtuālās maŔīnas no viena vecā servera uz jaunu un pametiet to, jauniniet veco aparatÅ«ru, kuru izmantojat, un tajā paŔā laikā pārejiet uz jaunu Proxmox.

Sākotnēji klientam ir 5 serveri, katrs ar papildu apakÅ”tÄ«klu, pirmā adrese no specializētā apakÅ”tÄ«kla tiek pieŔķirta papildu tiltam uz Proxmox.

Pamācība / Tīkla un VLAN iestatīŔana speciālā Hetzner un Mikrotik serverī

Tajā paŔā laikā virtuālās maŔīnas darbojas operētājsistēmā Windows, un tām ir konfigurēta adrese 85.xx177/29 ar vārti 85.xx176.
Un visi 5 serveri ar savām virtuālajām maŔīnām ir konfigurēti lÄ«dzÄ«gā veidā.

SmieklÄ«gi, ka Ŕī konfigurācija principā ir nepareiza tÄ«kla iestatÄ«Å”anā; izmantojiet tÄ«kla adresi pirmajam mezglam un to paÅ”u vārtejai. Ja mēģināt palaist Å”o konfigurāciju virtuālajā maŔīnā Ubuntu, tÄ«kls nedarbojas.
ā€ƒ

IevieŔana

  • Mēs saskarnē izveidojam vSwitch, pieŔķiram tam VlanID un pievienojam Å”o vSwitch visiem nepiecieÅ”amajiem serveriem.

Pamācība / Tīkla un VLAN iestatīŔana speciālā Hetzner un Mikrotik serverī

  • Mēs veidojam testa serveri, lai varētu bez problēmām iestatÄ«t un pārvietoties.

Mēs paaugstinām pirmo virtuālo maŔīnu chr par instrukcijas par proxmox.

Ja izmantojat iepriekÅ” minēto skriptu, lÅ«dzu, ņemiet vērā, ka tas vispirms pārbauda direktorija -d /root/temp klātbÅ«tni, un, ja tā tur nav, tiek izveidots direktorijs /home/root/temp, bet turpmākais darbs joprojām tiek veikts. izejiet ar /root/temp direktoriju. Skripts ir jālabo, lai izveidotu atbilstoÅ”u direktoriju.

  • Proxmox tÄ«kla iestatÄ«Å”ana.

Pamācība / Tīkla un VLAN iestatīŔana speciālā Hetzner un Mikrotik serverī

Mēs pievienojam apakÅ”interfeisu ar VLAN numuru, kas norāda, ka adreses tiks konfigurētas uz tiltiem, izmantojot inet rokasgrāmatu. SVARÄŖGS. JÅ«s nevarat konfigurēt IP adreses saskarnēs, kuras pēc tam iekļausiet tiltā; kā tas darbosies un vai tas darbosies, neviens nezinās.

Pēc tam mēs izveidojam tiltu vmbr0 - un pievienojam tam paÅ”a servera pirmo adresi, ko mums pieŔķīruÅ”i Hetzner pakalpojumu sniedzēji, norādām tilta portu - pirmo fizisko saskarni bez VLAN, kā arÄ« ar papildu komandu norādām papildinājumu. marÅ”ruts uz mÅ«su papildu tÄ«klu, kas pasÅ«tÄ«ts no Hetzner Å”im serverim caur Å”o tiltu. MarÅ”ruta pievienoÅ”ana darbosies, kad saskarne paaugstināsies.

Otrais tilts bÅ«s mÅ«su saskarne vietējai satiksmei, mēs pievienojam tam adresi, lai iegÅ«tu savienojumu starp dažādiem Proxmox serveriem lokālajā tÄ«klā bez piekļuves internetam un norādām portu kā apakÅ”interfeisu eno1.4000, kas ir pieŔķirts mÅ«su VlanID.
Sākotnējās iestatÄ«Å”anas laikā jÅ«s saskaraties ar padomu, ka varat instalēt papildu ifupdown2 pakotni Proxmox un jums nav jāpārstartē viss serveris, ja ir izmaiņas tÄ«kla saskarnēs. Tomēr tas ir raksturÄ«gi tikai sākotnējai iestatÄ«Å”anai, un, izmantojot tiltus un iestatot virtuālās maŔīnas, rodas problēmas ar tÄ«kla kļūmi virtuālajās maŔīnās. Neskatoties uz to, ka rediģējāt, piemēram, vmbr2 interfeisu un, kad lietojat konfigurāciju, tÄ«kls atkrÄ«t visās iekŔējās saskarnēs un neatjaunojas, kamēr serveris nav pilnÄ«bā restartēts. ifdown&&ifup nepalÄ«dz. Ja kādam ir risinājums, bÅ«Å”u pateicÄ«gs.

Pati pirmā konfigurētā saskarne serverī joprojām darbojas un ir pieejama.

  • Adreses pieŔķirÅ”ana CHR, lai nepazaudētu adreses no kopas
    Hetznera radÄ«tais adreÅ”u kopums tÄ«kla lietotājam izskatās ļoti dÄ«vains, apmēram Ŕādi:

    Pamācība / Tīkla un VLAN iestatīŔana speciālā Hetzner un Mikrotik serverī

Dīvaini ir tas, ka vārti iesaka izmantot savu fiziskā servera adresi.

Hetznera paÅ”a piedāvātā klasiskā iespēja ir norādÄ«ta problēmas paziņojumā, un klients to Ä«stenoja neatkarÄ«gi. Izmantojot Å”o opciju, klients zaudē pirmo adresi tÄ«kla adresei, otro adresi proxmox tiltam, un tā bÅ«s arÄ« vārteja un pēdējā apraides adrese. IPv4 adreses nekad nav liekas. Ja tieÅ”i mēģināt reÄ£istrēt IP adresi 136.x.x.177/29 un vārteju 0.0.0.0/0 148.x.x.165 uz CHR, varat to izdarÄ«t, taču vārteja nebÅ«s tieŔā savienojuma un tāpēc nebÅ«s sasniedzama. .

Pamācība / Tīkla un VLAN iestatīŔana speciālā Hetzner un Mikrotik serverī

Mēs varam izkļūt no Ŕīs situācijas, katrai adresei izmantojot tÄ«klu 32 un kā tÄ«kla nosaukumu norādot mums vajadzÄ«go adresi, kas var bÅ«t jebkas. Izrādās, ka tas ir punkta-punkta savienojuma analogs.

Pamācība / Tīkla un VLAN iestatīŔana speciālā Hetzner un Mikrotik serverī

Šajā gadījumā vārteja, protams, būs pieejama, un viss darbosies tā, kā mums nepiecieŔams.
Paturiet prātā, ka Ŕādā konfigurācijā nav ieteicams izmantot SRC-NAT maskÄ“Å”anas noteikumu, jo izvades adrese bÅ«s bezgalÄ«gi atŔķirÄ«ga, un pareizāk ir norādÄ«t darbÄ«bu: src-NAT un konkrēto adresi, no kuras tiks veikta. atbrÄ«vot klientu.

  • Un visbeidzot.
    Lai bloķētu piekļuvi paÅ”am Proxmox no interneta, izmantojiet iebÅ«vētos rÄ«kus: ir lielisks ugunsmÅ«ris.

Pamācība / Tīkla un VLAN iestatīŔana speciālā Hetzner un Mikrotik serverī

Nevajadzētu izmantot hetzner piedāvāto ugunsmÅ«ri, lai neapjuktu par iestatÄ«jumu atraÅ”anās vietu. Hetzner darbosies arÄ« visos tÄ«klos, tostarp tajos, kas izveidoti CHR, un, lai atvērtu un pārsÅ«tÄ«tu portus, tie bÅ«s jāatver arÄ« pakalpojumu sniedzēja tÄ«mekļa saskarnē.

Avots: www.habr.com

Pievieno komentāru