Powered by ZeroTier. Ghid practic pentru construirea rețelelor virtuale. Partea 2

În cadrul primelor cinci pași descriși în articol Creat de ZeroTier. Ghid practic pentru construirea rețelelor virtuale. Partea 1 am conectat trei noduri geografice îndepărtate între ele printr-o rețea virtuală. Unul dintre ele se află în rețeaua fizică, iar celelalte două în două centre de date separate.  

Powered by ZeroTier. Ghid practic pentru construirea rețelelor virtuale. Partea 2
Nu a durat mult timp, deși fiecare dintre aceste noduri a fost adăugat la rețea pe rând. Dar ce faci dacă trebuie să conectezi toate nodurile aflate în rețeaua fizică la rețeaua virtuală ZeroTier? Această problemă s-a ivesc când m-am întrebat cum să organizez accesul din rețeaua virtuală la imprimanta de rețea și router. 

Am încercat să folosesc metoda descrisă mai sus – nu a fost rapid și nu a fost simplu peste tot. De exemplu, imprimanta de rețea nu poate fi conectată pur și simplu. Mikrotik - ZeroTier nu este suportat. Ce e de făcut? După ce am căutat mult și am analizat informațiile tehnice, am ajuns la concluzia că trebuie să organizez un pod de rețea.

Pod de rețea (de asemenea pod din engleză bridge) – dispozitiv de rețea de nivelul doi al modelului OSI, destinat unirii segmentelor (subrețelelor) unei rețele de calculatoare într-o rețea unică.

Vreau să împărtășesc în acest articol povestea despre cum am realizat acest lucru. 

Ce ne costă, să construim un pod…

La început, ca administrator, a trebuit să mă hotărăsc – ce nod din rețea va acționa ca pod. După ce am studiat opțiunile, am realizat că orice dispozitiv de calcul care are posibilitatea de a organiza un pod între interfețele de rețea poate fi folosit. Acesta poate fi un router – dispozitiv cu OpenWRT sau echipamentele din seria RUT de la Teltonika, sau un server sau un computer obișnuit. 

La început, desigur, am luat în considerare utilizarea unui router cu OpenWRT pe el. Dar având în vedere faptul că Mikrotik-ul existent îmi satisface pe deplin nevoile, deși nu suportă integrarea cu ZeroTier, iar a improviza și a "dansat cu tamburul" nu îmi face plăcere, am decis să folosesc un computer ca pod de rețea. Anume, un Raspberry Pi 3 Model B, conectat permanent la rețeaua fizică, cu ultima versiune de Raspbian - un sistem de operare bazat pe Debian Buster.

Pentru a organiza un bridge, pe dispozitiv trebuie să fie disponibil un singur interfață de rețea nefolosită de alte servicii. În cazul meu, Ethernetul principal era deja utilizat, așa că am organizat unul secundar. Am folosit pentru această sarcină un adaptor USB-Ethernet bazat pe chipsetul RTL8152 de la Realtek.

După ce am conectat adaptorul la un port USB liber, am actualizat și am repornit sistemul:

sudo apt update && sudo apt upgrade -y
sudo reboot

am verificat dacă sistemul recunoaște adaptorul USB Ethernet:

sudo lsusb

Analizând datele obținute

Bus 001 Device 004: ID 0bda:8152 Realtek Semiconductor Corp. RTL8152 Fast Ethernet Adapter
Bus 001 Device 003: ID 0424:ec00 Standard Microsystems Corp. SMSC9512/9514 Fast Ethernet Adapter
Bus 001 Device 002: ID 0424:9514 Standard Microsystems Corp. SMC9514 Hub
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub

am observat cu satisfacție că Device 004 este adaptorul meu.

Apoi am verificat ce interfață de rețea a fost alocată acestui adaptor:

dmesg | grep 8152

[    2.400424] usb 1-1.3: New USB device found, idVendor=0bda, idProduct=8152, bcdDevice=20.00
[    6.363837] usbcore: registered new interface driver r8152
[    6.669986] r8152 1-1.3:1.0 eth1: v1.09.9
[    8.808282] r8152 1-1.3:1.0 eth1: carrier on

Se pare că eth1 🙂 Și acum pot să-l configurez și să creez un bridge de rețea. 

Exact ceea ce am și făcut urmând algoritmul de mai jos:

  • Am instalat pachetele necesare pentru gestionarea bridge-ului de rețea:
    sudo apt-get install bridge-utils
  • Am instalat ZeroTier ONE:
     
    curl -s https://install.zerotier.com | sudo bash
  • L-am conectat la rețeaua existenta ZeroTier:
    sudo zerotier-cli join
  • Am executat comanda de a dezactiva managementul IP-urilor și rutelor ZeroTier:
    sudo zerotier-cli set  allowManaged=0

Apoi, pe controlerul meu de rețea:

În Rețele am dat clic pe detaliu, am găsit și am accesat linkul v4AssignMode și am dezactivat auto-atribuirea IP-urilor, debifând căsuța de verificare Auto-assign from IP Assignment Pool

Powered by ZeroTier. Ghid practic pentru construirea rețelelor virtuale. Partea 2
După aceea, am autorizat nodul conectat, dându-i un nume și bifând căsuțele Authorized și Active Bridge. Nu am atribuit un IP.

Powered by ZeroTier. Ghid practic pentru construirea rețelelor virtuale. Partea 2
Apoi, m-am întors la configurarea bridge-ului de rețea pe nod, pentru care am deschis pentru editare prin terminal fișierul de configurare al interfețelor de rețea:

sudo nano /etc/network/interfaces

Acolo am adăugat următoarele linii

auto eth1
allow-hotplug eth1
iface eth1 inet manual

auto br0
allow-hotplug br0
iface br0 inet static
        address 192.168.0.10
        netmask 255.255.255.0
        gateway 192.168.0.1
        network 192.168.0.0
        broadcast 192.168.0.255
        dns-nameservers 127.0.0.1
        bridge_ports eth1 ztXXXXXXXX
        bridge_fd 0
        bridge_maxage 0

Unde eth1 — adaptorul USB Ethernet conectat, pentru care nu am atribuit un IP.
br0 — un pod de rețea creat cu o adresă IP statică, din intervalul adreselor rețelei mele fizice.
ztXXXXXXXX — numele interfeței virtuale ZeroTier, care a fost identificată prin comanda:

sudo ifconfig

După introducerea informațiilor, am salvat fișierul de configurare și am restartat serviciile de rețea cu comanda:

sudo /etc/init.d/networking restart

Pentru a verifica funcționalitatea podului, am executat comanda:

sudo brctl show   

Din datele obținute — podul a fost activat.

numele podului	id-ul podului		STP activat	interfețe
br0		8000.00e04c360769	nu		eth1
							ztXXXXXXXX

Ulterior, am trecut la controlerul de rețea pentru a seta ruta.

Pentru aceasta, am accesat lista nodurilor de rețea și am dat clic pe linkul IP assignment al podului de rețea. Apoi, în fereastra care s-a deschis, am dat clic pe Managed routes. Am trecut la o nouă pagină, unde în calitate de Target am indicat 0.0.0.0/0, iar ca Gateway — adresa IP a podului de rețea din intervalul adreselor rețelei organizației, stabilită anterior. În cazul meu, 192.168.0.10

Powered by ZeroTier. Ghid practic pentru construirea rețelelor virtuale. Partea 2
Am confirmat datele introduse și am început să verific conexiunea de rețea a nodurilor, pingând un nod din rețeaua fizică cu un nod din rețeaua virtuală și invers.

Și cam atât!

De fapt, spre deosebire de prototipul din care au fost făcute capturile de ecran, adresele IP ale nodurilor din rețeaua virtuală sunt din același interval ca și adresele IP ale nodurilor din rețeaua fizică. În cazul unui pod de legătură între rețele, acest model este posibil, cu condiția ca acestea să nu se suprapună cu adresele furnizate de DHCP-server.

Nu voi detalia despre configurarea podului de rețea pe nodurile gestionate de MS Windows și alte distribuții Linux în acest articol — pe internet există o mulțime de materiale pe această temă. În ceea ce privește configurarea pe partea controlerului de rețea — aceasta este identică cu cea descrisă mai sus.

Vreau doar să subliniez că Raspberry PI este un instrument economic și convenabil pentru unirea rețelelor cu ZeroTier, și nu doar ca o soluție staționară. De exemplu, outsourcerii pot utiliza un pod de rețea preconfigurat bazat pe Raspberry PI pentru a conecta rapid rețeaua fizică a clientului deservit cu rețelele virtuale bazate pe ZeroTier.

Cu aceasta voi încheia această parte a narațiunii. Aștept întrebări, reacții și comentarii — deoarece pe baza lor voi construi conținutul următorului articol. Până atunci, vă propun să încercați să organizați propria rețea virtuală cu ajutorul unui controler de rețea privat cu GUI, bazat pe VDS din marketplace. site RUVDS. Mai mult, pentru toți clienții noi se aplică o perioadă de testare gratuită de 3 zile!

-> Introducere. Partea teoretică. Switch Ethernet inteligent pentru planeta Pământ
-> Ghid practic pentru construirea rețelelor virtuale. Partea 1
-> Ghid practic pentru construirea rețelelor virtuale. Partea 2

Powered by ZeroTier. Ghid practic pentru construirea rețelelor virtuale. Partea 2

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster