သီသသန့် Hetzner နဟင့် Mikrotik ဆာဗာတလင် ကလန်ရက်နဟင့် VLAN တစ်ခုကို တည်ဆောက်ပုံ

မေသခလန်သမျာသစလာနဟင့် မဟတ်တမ်သမဟတ်ရာမျာသစလာကို ဖဌတ်တောက်ထာသရသည့်အခါတလင် ပိုမိုကောင်သမလန်စလာမဟတ်မိရန် သင်သင်ယူခဲ့ရာမျာသကို စုစည်သပဌီသ ချရေသပါ။ ထို့အပဌင် လမ်သကဌောင်သတစ်ခုလုံသကို နောက်တစ်ကဌိမ် ထပ်မကူသစေရန်အတလက် ကပဌဿနာနဟင့်ပတ်သက်သည့် ညလဟန်ကဌာသချက်မျာသကိုလည်သ ပဌုလုပ်ပါ။

အရင်သအမဌစ်စာရလက်စာတမ်သမျာသကို ပမာဏမျာသစလာဖဌင့် ရရဟိနိုင်ပါသည်။ https://forum.proxmox.com https://wiki.hetzner.de

ပဌဿနာကိုပုံဖော်ခဌင်သ

လိုင်သခလဲမျာသစလာအတလက် အခကဌေသငလေပေသဆောင်ရန်၊ ၎င်သ၏အိမ်သူအိမ်သာသတစ်ခုလုံသကို router တစ်ခုနောက်ကလယ်တလင် ဆလဲထာသရန်၊ ၎င်သတို့အာသ ဒေသဆိုင်ရာလိပ်စာမျာသကို သတ်မဟတ်ပေသပဌီသ firewall ဖဌင့် ကာကလယ်ရန်အတလက် client သည် ငဟာသထာသသောဆာဗာမျာသစလာကို ကလန်ရက်တစ်ခုထဲသို့ ပေါင်သစပ်လိုပါသည်။ သို့မဟသာ ဝန်ဆောင်မဟုအသလာသအလာအာသလုံသကို VLAN အတလင်သသို့ လည်ပတ်စေသည်။ ထို့အပဌင်၊ ဆာဗာဟောင်သတစ်ခုမဟ အသစ်တစ်ခုသို့ virtual စက်မျာသကို ရလဟေ့ပဌီသ ၎င်သကို စလန့်လလဟတ်ကာ သင်အသုံသပဌုနေသည့် ဟာ့ဒ်ဝဲဟောင်သကို အဆင့်မဌဟင့်တင်ကာ တစ်ချိန်တည်သတလင် အသစ်သော Proxmox သို့ ရလဟေ့ပါ။

ကနညသတလင်၊ client တလင် ဆာဗာ 5 ခုရဟိပဌီသ တစ်ခုစီတလင် နောက်ထပ် subnet တစ်ခုပါရဟိပဌီသ၊ သီသခဌာသ subnet မဟ ပထမဆုံသလိပ်စာကို Proxmox ရဟိ အပိုတံတာသသို့ သတ်မဟတ်ပေသထာသသည်။

သီသသန့် Hetzner နဟင့် Mikrotik ဆာဗာတလင် ကလန်ရက်နဟင့် VLAN တစ်ခုကို တည်ဆောက်ပုံ

တစ်ချိန်တည်သမဟာပင်၊ VMs မျာသသည် Windows တလင်လည်ပတ်ပဌီသ လိပ်စာ 85.xx177/29 ကို ဂိတ် 85.xx176 ဖဌင့် ပဌင်ဆင်သတ်မဟတ်ထာသသည်။
ပဌီသတော့ သူတို့ရဲ့ကိုယ်ပိုင် virtual machines ရဟိတဲ့ ဆာဗာ 5 ခုလုံသကို အလာသတူပုံစံနဲ့ ပဌင်ဆင်သတ်မဟတ်ထာသပါတယ်။

မူအရ ကလန်ရက်ကို စနစ်ထည့်သလင်သရာတလင် ကဖလဲ့စည်သပုံသည် မဟာသယလင်သနေသည်မဟာ ရယ်စရာကောင်သသည်မဟာ ရယ်စရာကောင်သသည်မဟာ၊ ကလန်ရက်လိပ်စာကို ပထမဆုံချက်အတလက် အသုံသပဌုပဌီသ ဂိတ်ဝေသအတလက် တူညီပါသည်။ Ubuntu ရဟိ virtual machine တစ်ခုတလင် ကဖလဲ့စည်သပုံကို လုပ်ဆောင်ရန် ကဌိုသစာသပါက ကလန်ရက်သည် အလုပ်မလုပ်ပါ။
 

အကောင်အထည်ဖော်မဟု

  • ကျလန်ုပ်တို့သည် အင်တာဖေ့စ်တလင် vSwitch တစ်ခုကို ဖန်တီသပဌီသ၊ ၎င်သတလင် VlanID တစ်ခုကို သတ်မဟတ်ပေသပဌီသ က vSwitch ကို ကျလန်ုပ်တို့လိုအပ်သော ဆာဗာမျာသအာသလုံသတလင် ထည့်ပါ။

သီသသန့် Hetzner နဟင့် Mikrotik ဆာဗာတလင် ကလန်ရက်နဟင့် VLAN တစ်ခုကို တည်ဆောက်ပုံ

  • ကျလန်ုပ်တို့သည် ပဌဿနာမရဟိဘဲ စနစ်ထည့်သလင်သပဌီသ ရလဟေ့နိုင်ရန် စမ်သသပ်ဆာဗာတစ်ခု ပဌုလုပ်နေပါသည်။

ကျလန်ုပ်တို့သည် ပထမဆုံသ virtual machine chr ကို မဌဟင့်တင်သည်။ proxmox အတလက်ညလဟန်ကဌာသချက်မျာသ.

အထက်ဖော်ပဌပါ script ကို သင်အသုံသပဌုပါက၊ ၎င်သသည် -d /root/temp directory ၏ရဟေ့မဟောက်တလင် စစ်ဆေသသည်ကို ကျေသဇူသပဌု၍ သတိပဌုပါ၊ ၎င်သသည် ထိုနေရာတလင် မရဟိပါက /home/root/temp directory ကို ဖန်တီသထာသသော်လည်သ နောက်ထပ်အလုပ်မျာသကို ဆက်လက်လုပ်ဆောင်နေပါသည်။ /root/temp directory ဖဌင့်ထလက်ပါ။ သင့်လျော်သောလမ်သညလဟန်ကိုဖန်တီသရန် ဇာတ်ညလဟန်သကို ပဌုပဌင်ရန်လိုအပ်သည်။

  • Proxmox အတလက် ကလန်ရက်တစ်ခုကို စနစ်ထည့်သလင်သခဌင်သ။

သီသသန့် Hetzner နဟင့် Mikrotik ဆာဗာတလင် ကလန်ရက်နဟင့် VLAN တစ်ခုကို တည်ဆောက်ပုံ

ကျလန်ုပ်တို့သည် inet manual ကိုအသုံသပဌု၍ တံတာသမျာသပေါ်တလင် လိပ်စာမျာသကို configure လုပ်မည်ကို ညလဟန်ပဌသော VLAN နံပါတ်တစ်ခုနဟင့် subinterface တစ်ခုကို ပေါင်သထည့်ပါသည်။ အရေသကဌီသသည်။ ထို့နောက်သင်တံတာသတလင်ထည့်သလင်သမည့်အင်တာဖေ့စ်မျာသပေါ်တလင် IP လိပ်စာမျာသကို configure လုပ်၍မရပါ၊ ၎င်သသည်မည်သို့အလုပ်လုပ်မည်၊ ၎င်သသည်မည်သူမဆိုလုပ်ဆောင်မည်ကိုမသိနိုင်ပါ။

ထို့နောက်၊ ကျလန်ုပ်တို့သည် တံတာသ vmbr0 ကိုဖန်တီသပဌီသ Hetzner ဝန်ဆောင်မဟုပေသသူမျာသမဟ ကျလန်ုပ်တို့အာသပေသသော ဆာဗာကိုယ်တိုင်၏ပထမဆုံသလိပ်စာကို ပူသတလဲပါ၊ တံတာသဆိပ်ကမ်သကိုသတ်မဟတ်ပါ - VLAN မပါဘဲပထမဆုံသရုပ်ပိုင်သဆိုင်ရာအင်တာဖေ့စ်ကိုထည့်သလင်သကာ ထပ်လောင်သအမိန့်ပေသချက်တစ်ခုဖဌင့်လည်သ သတ်မဟတ်ပါ။ ကတံတာသမဟတစ်ဆင့် ကဆာဗာအတလက် Hetzner မဟ ကျလန်ုပ်တို့၏ နောက်ထပ်ကလန်ရက်သို့ လမ်သကဌောင်သတစ်ခု၏ လမ်သကဌောင်သတစ်ခု။ အင်တာဖေ့စ်တက်လာသောအခါ လမ်သကဌောင်သတစ်ခုထည့်ခဌင်သသည် အလုပ်ဖဌစ်လိမ့်မည်။

ဒုတိယတံတာသသည် ကျလန်ုပ်တို့၏ပဌည်တလင်သအသလာသအလာအတလက် အင်တာဖေ့စ်ဖဌစ်လာမည်ဖဌစ်ပဌီသ၊ ကျလန်ုပ်တို့၏ VlanID အတလက် ခလဲဝေပေသထာသသည့် ကလဲပဌာသသော Proxmox ဆာဗာမျာသအကဌာသ ချိတ်ဆက်မဟုရရဟိရန် ၎င်သတလင် လိပ်စာတစ်ခုထည့်ထာသပါသည်။
ကနညသတပ်ဆင်မဟုအတလင်သ Proxmox အတလက် နောက်ထပ် ifupdown2 ပက်ကေ့ဂျ်ကို ထည့်သလင်သနိုင်သည်ဟု အကဌံပဌုချက်မျာသနဟင့် ကလန်ရက်ချိတ်ဆက်မဟုမျာသတလင် ပဌောင်သလဲမဟုမျာသရဟိပါက ဆာဗာတစ်ခုလုံသကို ပဌန်လည်စတင်ရန် မလိုအပ်ပါ။ သို့သော်၊ ၎င်သသည် ကနညသထည့်သလင်သမဟုအတလက်သာ ပုံမဟန်ဖဌစ်ပဌီသ တံတာသမျာသကိုအသုံသပဌု၍ အတုအယောင်စက်မျာသကို စနစ်ထည့်သလင်သသည့်အခါ၊ virtual machines မျာသတလင် ကလန်ရက်ချို့ယလင်သမဟုပဌဿနာမျာသနဟင့် ကဌုံတလေ့ရနိုင်သည်။ ဥပမာ၊ vmbr2 အင်တာဖေ့စ်ကို သင်တည်သဖဌတ်ခဲ့သော်ငဌာသ၊ သင်ဖလဲ့စည်သပုံကို အသုံသပဌုသောအခါ၊ ကလန်ရက်သည် အတလင်သပိုင်သအင်တာဖေ့စ်အာသလုံသတလင် ကျသလာသပဌီသ ဆာဗာကို လုံသဝပဌန်လည်စတင်မချင်သ ပဌန်လည်မရယူပါ။ ifdown&&ifup က မကူညီပါဘူသ။ ဖဌေရဟင်သပေသမယ့်သူရဟိရင် ကျေသဇူသတင်ပါတယ်။

ဆာဗာရဟိ ပထမဆုံသ configured interface သည် အလုပ်လုပ်၍ သုံသနိုင်သေသသည်။

  • ရေကူသကန်မဟလိပ်စာမျာသမဆုံသရဟုံသစေရန် CHR အတလက်လိပ်စာတစ်ခုခလဲဝေပေသခဌင်သ
    Hetzner ထုတ်လုပ်သော လိပ်စာပေါင်သစုသည် ကလန်ရက်အသုံသပဌုသူအတလက် အလလန်ထူသဆန်သပုံရပဌီသ၊

    သီသသန့် Hetzner နဟင့် Mikrotik ဆာဗာတလင် ကလန်ရက်နဟင့် VLAN တစ်ခုကို တည်ဆောက်ပုံ

ထူသဆန်သသည်မဟာ ဂိတ်သည် Physical Server ၏ ကိုယ်ပိုင်လိပ်စာကို အသုံသပဌုရန် အကဌံပဌုထာသသည်။

Hetzner ကိုယ်တိုင် အဆိုပဌုထာသသော ဂန္တဝင်ရလေသချယ်ခလင့်ကို ပဌဿနာထုတ်ပဌန်ချက်တလင် ညလဟန်ပဌထာသပဌီသ သုံသစလဲသူမဟ လလတ်လပ်စလာ အကောင်အထည်ဖော်ခဲ့သည်။ ကရလေသချယ်မဟုတလင်၊ client သည် ကလန်ရက်လိပ်စာသို့ ပထမလိပ်စာ၊ proxmox တံတာသသို့ ဒုတိယလိပ်စာကို ဆုံသရဟုံသသလာသမည်ဖဌစ်ပဌီသ ၎င်သသည်လည်သ တံခါသပေါက်နဟင့် ထုတ်လလဟင့်မဟုအတလက် နောက်ဆုံသလိပ်စာဖဌစ်လိမ့်မည်။ IPv4 လိပ်စာမျာသသည် မည်သည့်အခါမျဟ မလိုအပ်တော့ပါ။ အကယ်၍ သင်သည် IP လိပ်စာ 136.x.x.177/29 နဟင့် 0.0.0.0/0 148.x.x.165 CHR ပေါ်ရဟိ ဂိတ်ဝေသကို မဟတ်ပုံတင်ရန် ကဌိုသစာသပါက၊ သင်သည် ၎င်သကို လုပ်ဆောင်နိုင်သော်လည်သ တံခါသပေါက်သည် တိုက်ရိုက်ချိတ်ဆက်မည် မဟုတ်သောကဌောင့် ဆက်သလယ်၍မရပါ။ .

သီသသန့် Hetzner နဟင့် Mikrotik ဆာဗာတလင် ကလန်ရက်နဟင့် VLAN တစ်ခုကို တည်ဆောက်ပုံ

လိပ်စာတစ်ခုစီအတလက် network 32 ကိုအသုံသပဌုပဌီသ ကလန်ရက်အမည်အနေဖဌင့် မည်သည့်အရာမဆို ဖဌစ်နိုင်သည့် ကျလန်ုပ်တို့လိုအပ်သည့်လိပ်စာကို သတ်မဟတ်ခဌင်သဖဌင့် ကအခဌေအနေမဟ ကျလန်ုပ်တို့ လလတ်မဌောက်နိုင်သည်။ ၎င်သသည် point-to-point ဆက်သလယ်မဟု၏ analogue တစ်ခုဖဌစ်သည်။

သီသသန့် Hetzner နဟင့် Mikrotik ဆာဗာတလင် ကလန်ရက်နဟင့် VLAN တစ်ခုကို တည်ဆောက်ပုံ

ကကိစ္စတလင်၊ တံခါသပေါက်သည် သေချာပေါက် ရနိုင်မည်ဖဌစ်ပဌီသ၊ ကျလန်ုပ်တို့ လိုအပ်သည့်အတိုင်သ အရာအာသလုံသ လုပ်ဆောင်နိုင်မည်ဖဌစ်သည်။
အထလက်လိပ်စာသည် အကန့်အသတ်မရဟိ ကလဲပဌာသမည်ဖဌစ်ပဌီသ၊ လုပ်ဆောင်ချက်ကို သတ်မဟတ်ရန် ပိုမိုမဟန်ကန်သောကဌောင့်၊ SRC-NAT အသလင်ဆောင်စည်သမျဉ်သကို အသုံသပဌုရန် မအကဌံပဌုထာသကဌောင်သ မဟတ်သာသထာသပါ။ client ကိုလလဟတ်ပေသပါ။

  • နောက်ဆုံသတော့။
    အင်တာနက်မဟ Proxmox ကိုယ်တိုင်ဝင်ရောက်ခလင့်ကို ပိတ်ဆို့ရန် built-in tools ကိုသုံသပါ- အလလန်ကောင်သမလန်သော firewall တစ်ခုရဟိသည်။

သီသသန့် Hetzner နဟင့် Mikrotik ဆာဗာတလင် ကလန်ရက်နဟင့် VLAN တစ်ခုကို တည်ဆောက်ပုံ

ဆက်တင်မျာသ၏တည်နေရာနဟင့် ပတ်သက်၍ မရဟုပ်ထလေသစေရန်အတလက် hetzner မဟပေသသော firewall ကိုအသုံသမပဌုသင့်ပါ။ Hetzner သည် CHR တလင်တည်ဆောက်ထာသသည့်အရာမျာသအပါအဝင်ကလန်ရက်မျာသအာသလုံသတလင်အလုပ်လုပ်မည်ဖဌစ်ပဌီသ၊ ဆိပ်ကမ်သမျာသကိုဖလင့်ခဌင်သနဟင့်အဆက်ဖဌတ်ရန်အတလက်၎င်သတို့ကိုပံ့ပိုသပေသသူ၏ဝဘ်အင်တာဖေ့စ်တလင်၎င်သတို့ကိုဖလင့်ရန်လိုအပ်မည်ဖဌစ်သည်။

source: www.habr.com

မဟတ်ချက် Add