E ndihmuar nga ZeroTier. Udhëzues praktik për ndërtimin e rrjeteve virtuale. Pjesa 2

Në procesin e pesë hapave të parë, të përshkruar në artikull E ndihmuar nga ZeroTier. Udhëzues praktik për ndërtimin e rrjeteve virtuale. Pjesa 1 ne bashkuam tre nyje të vendosura gjeografikisht larg njëra-tjetrës në një rrjet virtual. Njëra prej tyre është në rrjetin fizik, dy të tjerat në dy Qendra të Ftohta të ndara.  

E ndihmuar nga ZeroTier. Udhëzues praktik për ndërtimin e rrjeteve virtuale. Pjesa 2
Kjo nuk zgjati shumë, edhe pse çdo njëri nga këto nyje u shtua në rrjet njëri pas tjetrit. Po si të veprojmë nëse duam të lidhim jo një, por të gjitha nyjet që ndodhen në rrjetin fizik me rrjetin virtual ZeroTier? Një herë kam pasur një sfidë të tillë kur më erdhi në mendje të organizoja aksesin nga rrjeti virtual në një printer rrjeti dhe në një router. 

Kam provuar tĂ« pĂ«rdor MetodĂ«n e pĂ«rshkruar mĂ« sipĂ«r — nuk rezultoi as shpejt as e lehtĂ« kudo. PĂ«r shembull, printeri rrjet — nuk mund ta lidhi kaq thjesht. Mikrotik — ZeroTier nuk e mbĂ«shtet. ÇfarĂ« tĂ« bĂ«j? Pas shumĂ« kĂ«rkimesh nĂ« internet dhe analizimit tĂ« materialeve, arrita nĂ« pĂ«rfundimin se duhet tĂ« organizoj njĂ« urĂ« rrjeti.

Ura rrjetit (po ashtu bridhi nga anglisht bridge) — pajisje rrjeti e nivelit tĂ« dytĂ« tĂ« modelit OSI, e destinuar pĂ«r tĂ« lidhur segmente (nĂ«nrrjetat) e rrjetit kompjuterik nĂ« njĂ« rrjet tĂ« vetĂ«m.

Dëshiroj të ndaj me ju historinë se si e bëra këtë në këtë artikull. 

ÇfarĂ« na kostojnĂ«, pĂ«r tĂ« ndĂ«rtuar njĂ« urë 

PĂ«r tĂ« filluar, unĂ« si administrator duhej tĂ« pĂ«rcaktoja - cili nod nĂ« rrjet do tĂ« shĂ«rbente si urĂ«. Pas studimit tĂ« mundĂ«sive, kuptova se ajo mund tĂ« jetĂ« çdo pajisje kompjuterike qĂ« ka mundĂ«sinĂ« e organizimit tĂ« njĂ« ure midis ndĂ«rfaqeve tĂ« rrjetit. Ajo mund tĂ« jetĂ« si njĂ« router — pajisje me menaxhim OpenWRT ose pajisjet e serisĂ« RUT nga kompania Teltonika, ashtu si dhe njĂ« server i zakonshĂ«m ose kompjuter. 

NĂ« fillim, sigurisht i shqyrtova mundĂ«sinĂ« e pĂ«rdorimit tĂ« njĂ« router-i me OpenWRT tĂ« instaluar. Por duke pasur parasysh se Mikrotik aktual mĂ« kĂ«naq plotĂ«sisht, ndonĂ«se nuk mbĂ«shtet integrimin me ZeroTier, dhe nuk kam dĂ«shirĂ« tĂ« gjej mĂ«nyra tĂ« komplikuara, vendosa tĂ« pĂ«rdor njĂ« kompjuter si urĂ« rrjeti. Konkretisht, njĂ« Raspberry Pi 3 Model B, i lidhur vazhdimisht me rrjetin fizik, duke funksionuar me versionin mĂ« tĂ« fundit tĂ« Raspbian — njĂ« sistem operativ nĂ« bazĂ« tĂ« Debian Buster.

Për të mundësuar organizimin e një bridge, në pajisje duhet të jetë në dispozicion një ndërfaqe rrjeti që nuk përdoret nga shërbime të tjera. Në rastin tim, Ethernet-i kryesor ishte tashmë i angazhuar, kështu që krijova një të dytë. Përdora një adapter USB-Ethernet duke përdorur çipin RTL8152 nga Realtek për këtë detyrë.

Pas lidhjes së adapterit në portin e lirë USB, përditësimeve dhe rinisjes së sistemit:

sudo apt update && sudo apt upgrade -y
sudo reboot

Kam kontrolluar nëse sistemi e sheh adapterin USB Ethernet:

sudo lsusb

Pas analizimit të të dhënave të marra

Bus 001 Device 004: ID 0bda:8152 Realtek Semiconductor Corp. RTL8152 Fast Ethernet Adapter
Bus 001 Device 003: ID 0424:ec00 Standard Microsystems Corp. SMSC9512/9514 Fast Ethernet Adapter
Bus 001 Device 002: ID 0424:9514 Standard Microsystems Corp. SMC9514 Hub
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub

Vura me gëzim se Device 004 është pikërisht adaptori im.

Më pas sqarova se cili ndërfaqe rrjeti i ishte caktuar këtij adaptori:

dmesg | grep 8152

[    2.400424] usb 1-1.3: Pajisje e re USB u gjet, idVendor=0bda, idProduct=8152, bcdDevice=20.00
[    6.363837] usbcore: regjistruar drejtues të rinj të ndërfaqes r8152
[    6.669986] r8152 1-1.3:1.0 eth1: v1.09.9
[    8.808282] r8152 1-1.3:1.0 eth1: porta e aktivizuar

Doli eth1 🙂 Tani mund ta konfiguroj atĂ« dhe urĂ«n e rrjetit. 

Kështu që u angazhova duke ndjekur algoritmin e mëposhtëm:

  • Instalova paketat pĂ«r menaxhimin e urĂ«s sĂ« rrjetit:
    sudo apt-get install bridge-utils
  • Instalova ZeroTier ONE:
     
    curl -s https://install.zerotier.com | sudo bash
  • E lidha me rrjetin ekzistues ZeroTier:
    sudo zerotier-cli join
  • PĂ«rfundova komandĂ«n pĂ«r tĂ« çaktivizuar menaxhimin e IP-adresave dhe rrugĂ«ve ZeroTier:
    sudo zerotier-cli set  allowManaged=0

Më pas në kontrolluesin tim të rrjetit:

Në Networks klikoha në detaj, gjeta dhe kalova në lidhjen v4AssignMode dhe çaktivizova caktimin automatik të IP-adresave duke hequr shenjën nga kutia e kontrollit Auto-assign from IP Assignment Pool

E ndihmuar nga ZeroTier. Udhëzues praktik për ndërtimin e rrjeteve virtuale. Pjesa 2
Pas pas, autorizova lidhjen e lidhur, duke vendosur emrin dhe duke shenuar kutitë e kontrollit Autorizuar dhe Ulja aktive. Adresa IP nuk ishte caktuar.

E ndihmuar nga ZeroTier. Udhëzues praktik për ndërtimin e rrjeteve virtuale. Pjesa 2
Pastaj u ktheva për të konfiguruar urën rrjetë në nyje, për këtë hapi për ta redaktuar përmes terminalit skedarin e konfigurimit të ndërfaqeve të rrjetit:

sudo nano /etc/network/interfaces

Këtu shtova rreshtat e mëposhtëm

auto eth1
allow-hotplug eth1
iface eth1 inet manual

auto br0
allow-hotplug br0
iface br0 inet static
        address 192.168.0.10
        netmask 255.255.255.0
        gateway 192.168.0.1
        network 192.168.0.0
        broadcast 192.168.0.255
        dns-nameservers 127.0.0.1
        bridge_ports eth1 ztXXXXXXXX
        bridge_fd 0
        bridge_maxage 0

Ku eth1 — adaptri Ethernet USB i lidhur, tĂ« cilit adresa IP nuk ishte caktuar.
br0 — urtĂ« rrjetĂ« e krijuar me njĂ« adresĂ« IP tĂ« pĂ«rhershme nga gama e adresave tĂ« rrjetit tim fizik.
ztXXXXXXXX — emri i ndĂ«rfaqes virtuale ZeroTier, e cila u mĂ«sua me komandĂ«n:

sudo ifconfig

Pas futjes së informacionit, e ruajta skedarin e konfigurimit dhe rivendosa shërbimet e rrjetit me komandën:

sudo /etc/init.d/networking restart

Për të kontrolluar funksionalitetin e urës, ekzekutova komandën:

sudo brctl show   

Sipas tĂ« dhĂ«nave tĂ« marra — ura u ngrit.

emri i urës	identiteti i urës		STP e aktivizuar	ndërfaqet
br0		8000.00e04c360769	jo		eth1
							ztXXXXXXXX

Më pas kalova në kontrollorin e rrjetit për të caktuar itinerarin.

PĂ«r çfarĂ« qĂ«llimi kalova nĂ« lidhjen nĂ« listĂ«n e nyjeve tĂ« rrjetit Caktimi i IP i urĂ«s sĂ« rrjetit. MĂ« pas, nĂ« dritaren qĂ« u hap, klikova RrugĂ«t e menaxhuara. Kalova nĂ« njĂ« faqe tĂ« re, ku si Objektivi caktova 0.0.0.0/0, dhe si Gateway — adresa IP e urĂ«s sĂ« rrjetit nga diapazoni i adresave tĂ« organizatĂ«s, e cila u caktua mĂ« parĂ«. NĂ« rastin tim 192.168.0.10

E ndihmuar nga ZeroTier. Udhëzues praktik për ndërtimin e rrjeteve virtuale. Pjesa 2
Konfirmova të dhënat e futura dhe fillova të kontrolloja lidhshmërinë e rrjetit, duke pinguar nyjën e rrjetit fizik me nyjën në rrjetin virtual dhe anasjelltas.

Ja, në fakt, kjo është gjithçka!

Mënyra ime, megjithatë, ndryshe nga prototipi nga i cili u bënë skrinshotet, adresat IP të nyjeve të rrjetit virtual ishin nga i njëjti diapazon si adresat IP të nyjeve në atë fizik. Me lidhjen e urave të rrjetit, ky model është i mundur, mjafton që ato të mos përputhen me adresat që jep DHCP-serveri.

Nuk do tĂ« flas veçmas pĂ«r konfigurimin e urĂ«s sĂ« rrjetit nĂ« anĂ«n e nyjĂ«s sĂ« menaxhuar nga MS Windows dhe distribucione tĂ« tjera tĂ« Linux — ka shumĂ« material nĂ« internet rreth kĂ«saj. Sa i pĂ«rket konfigurimit nĂ« anĂ«n e kontrollorit tĂ« rrjetit — ajo Ă«shtĂ« identike me atĂ« qĂ« pĂ«rshkrova mĂ« sipĂ«r.

Dua të veçoj se Raspberry PI është një mjet ekonomik dhe i përshtatshëm për lidhjen e rrjetëve me ZeroTier, dhe jo vetëm si një zgjidhje stacionare. Për shembull, ofruesit e shërbimeve mund të përdorin një urë rrjeti të parakonfiguruar bazuar në Raspberry PI për të lidhur shpejt rrjetin fizik të klientit të shërbyer me rrjetet virtuale mbi ZeroTier.

Me kĂ«tĂ«, do ta pĂ«rfundoj kĂ«tĂ« pjesĂ« tĂ« tregimit. Pranoj pyetje, komente dhe reagime — pasi pikĂ«risht nĂ« bazĂ« tĂ« tyre do tĂ« ndihmoj nĂ« ndĂ«rtimin e pĂ«rmbajtjes sĂ« artikullit tĂ« ardhshĂ«m. NĂ« ndĂ«rkohĂ«, ju ftoj tĂ« provoni tĂ« organizoni rrjetin tuaj virtual duke pĂ«rdorur njĂ« kontrollues rrjeti privat me GUI tĂ« bazuar nĂ« VDS nga tregu nĂ« RUVDS. Aq mĂ« tepĂ«r, pĂ«r tĂ« gjithĂ« klientĂ«t e rinj Ă«shtĂ« nĂ« fuqi njĂ« periudhĂ« prove falas — 3 ditĂ«! tĂ« internetit Hyrje. Pjesa teorike. Switch-i inteligjent Ethernet pĂ«r planetin TokĂ«

-> Udhëzues praktik për ndërtimin e rrjeteve virtuale. Pjesa 1
-> Udhëzues praktik për ndërtimin e rrjeteve virtuale. Pjesa 2
-> ПраĐșтОчДсĐșĐŸĐ” руĐșĐŸĐČĐŸĐŽŃŃ‚ĐČĐŸ ĐżĐŸ ŃŃ‚Ń€ĐŸĐžŃ‚Đ”Đ»ŃŒŃŃ‚ĐČу ĐČĐžŃ€Ń‚ŃƒĐ°Đ»ŃŒĐœŃ‹Ń… сДтДĐč. Часть 2

E ndihmuar nga ZeroTier. Udhëzues praktik për ndërtimin e rrjeteve virtuale. Pjesa 2

Burimi: habr.com

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster