Dedicated с два gateway-a и няколко IP Address на една машина

Ticketa

Registered
Привет,
имам dedicated сървър към който имам няколко IP address

Проблема е че не успявам да направя bridge за да подкарам виртуалните машини към него

Имам два Network device;
eno0 , eno1

Като към eno0 ми е закачен единият ip address който е публичен. Той е с gateway 10.0.0.1 (например)

Всички останали IP допълнителни имат различен gateway; 20.0.0.1 (например)

При опит да добавя gateway към eno1 ми дава грешка, че мога да имам само един

Как мога да направя правилна конфигурация :rolleyes:
 
Хихихи тук няма ли сис. админи :D


OS => Debian 11
Network interfaces (2)
NameMac AddressIp AddressActive Link speedDuplex
enp2s0xxxxxxxxxxxxx10.10.35.1991Gbit/sfullView more
eno1xxxxxxxxxxxxx-1Gbit/sfullView more

eno0 (enp2s0) => public
eno1 => internal


Network Information​

SwitchNetworkPort
LON-01-xxx-xxx-E04-PUB-xxxpublic0-0-1
LON-01-xxx-xxx-E04-INT-xxxinternal0-0-1
LON-01-xxx-xxx-E04-RM-xxxremoteManagement0-0-2


IP AddressGateway
10.10.35.199/2610.10.35.254
10.10.38.211/2710.10.38.222
10.10.38.210/2710.10.38.222
10.10.38.212/2710.10.38.222

Първият адрес , След инсталация на OS работи безпроблемно
10.10.35.199/26


Вторият, третия и четвъртия адрес;
10.10.38.212/27
10.10.38.211/27
10.10.38.210/27

Те се намират в един gateway 10.10.38.222 и ми се иска автоматично при инсталиране на VM да им се дава някое от двете IP (те не "палят"/не работят при инсталиране на VM (Guest OS)

Код:
# ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eno0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether 28:92:4a:34:2a:fe brd ff:ff:ff:ff:ff:ff
    altname enp2s0
    inet 10.10.35.199/26 brd 10.10.35.255 scope global enp2s0
       valid_lft forever preferred_lft forever
    inet6 fe80::2a92:4aff:fe34:2afe/64 scope link
       valid_lft forever preferred_lft forever
3: eno1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether 28:92:4a:34:2a:ff brd ff:ff:ff:ff:ff:ff
    altname enp3s0
    inet6 fe80::2a92:4aff:fe34:2aff/64 scope link
       valid_lft forever preferred_lft forever


/etc/network/interfaces (след инсталация на Host OS)
Код:
# cat /etc/network/interfaces
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

auto eno0
iface eno0 inet static
        address 10.10.35.199
        netmask 255.255.255.192
        network 10.10.35.192
        broadcast 10.10.35.255
        gateway 10.10.35.254

auto eno1
iface eno1 inet dhcp
        mtu 9000

Код:
# netstat -ar
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
default         10.10.35.254   0.0.0.0         UG        0 0          0 eno0
10.10.35.192   0.0.0.0         255.255.255.192 U         0 0          0 eno0


# ip rule
0:      from all lookup local
32766:  from all lookup main
32767:  from all lookup default

# ip route
default via 10.10.35.254 dev eno0 onlink
10.10.35.192/26 dev eno0 proto kernel scope link src 10.10.35.199



Това е което правих, но не сработва:

# cat /etc/network/interfaces
Код:
# cat /etc/network/interfaces
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
source /etc/network/interfaces.d/*

auto lo
iface lo inet loopback

auto eno0
iface eno0 inet loopback

auto eno1
iface eno1 inet loopback

auto vmbr0
iface vmbr0 inet static
    address 10.10.35.199/26
    network 10.10.35.192
    post-up route add default gw 10.10.35.254 metric 1
    pre-down route del default gw 10.10.35.254
    bridge-ports eno0
    bridge-stp off
    bridge-fd 0

auto vmbr1
iface vmbr1 inet static
    address 10.10.38.211/27
    network 10.10.38.0
    post-up route add default gw 10.10.38.222 metric 2
    pre-down route del default gw 10.10.38.222
    bridge-ports eno1
    bridge-stp off
    bridge-fd 0


Този урок както и този при мен не проработи.
 
Последно редактирано:
Пробвах и така;
Rich (BB code):
auto lo eno0
iface lo inet loopback
#ifup eno0
#ifup eno0:0
#ifup eno0:1
#sudo ip addr flush dev eno0
auto eno0 eno0:0 eno0:1

auto eno1
iface eno1 inet dhcp
        mtu 9000
        
allow-hotplug eno0
iface eno0 inet static
    address 10.10.35.199
    netmask 255.255.255.192
    network 10.10.35.192
    broadcast 10.10.35.255
    post-up route add default gw 10.10.35.254 metric 1
    pre-down route del default gw 10.10.35.254

iface eno0:0 inet static
    address 10.10.38.210
    netmask 255.255.255.224
    broadcast 10.10.38.223
    network 10.10.38.192
    post-up route add default gw 10.10.38.222 metric 2
    pre-down route del default gw 10.10.38.222

iface eno0:1 inet static
    address 10.10.38.211
    netmask 255.255.255.224
    broadcast 10.10.38.223
    network 10.10.38.192
    post-up route add default gw 10.10.38.222 metric 3
    pre-down route del default gw 10.10.38.222


Както и така;
Rich (BB code):
auto lo eno0
iface lo inet loopback

allow-hotplug eno0
iface eno0 inet static
 address 10.10.35.199/26

auto eno0:0
allow-hotplug eno0:0
iface eno0:0 inet static
 address 10.10.38.210/27
 
auto eno0:1
allow-hotplug eno0:1
iface eno0:1 inet static
 address 10.10.38.211/27

iface eno0 inet dhcp
iface eno0 inet6 manual
    pre-up sleep 5
    up dhclient -6 -nw -v eno0
    down dhclient -6 -r -v eno0
    
    
root@:~# systemctl status networking.service
● networking.service - Raise network interfaces
     Loaded: loaded (/lib/systemd/system/networking.service; enabled; vendor preset: enabled)
     Active: failed (Result: exit-code) since Thu 2022-03-17 23:08:11 UTC; 8s ago
       Docs: man:interfaces(5)
    Process: 858 ExecStart=/sbin/ifup -a --read-environment (code=exited, status=1/FAILURE)
   Main PID: 858 (code=exited, status=1/FAILURE)
        CPU: 16ms

Mar 17 23:08:11 s53508 systemd[1]: Starting Raise network interfaces...
Mar 17 23:08:11 s53508 ifup[865]: RTNETLINK answers: File exists
Mar 17 23:08:11 s53508 ifup[858]: ifup: failed to bring up eno0
Mar 17 23:08:11 s53508 ifup[870]: RTNETLINK answers: File exists
Mar 17 23:08:11 s53508 ifup[858]: ifup: failed to bring up eno0:0
Mar 17 23:08:11 s53508 ifup[875]: RTNETLINK answers: File exists
Mar 17 23:08:11 s53508 ifup[858]: ifup: failed to bring up eno0:1
Mar 17 23:08:11 s53508 systemd[1]: networking.service: Main process exited, code=exited, status=1/F>
Mar 17 23:08:11 s53508 systemd[1]: networking.service: Failed with result 'exit-code'.
Mar 17 23:08:11 s53508 systemd[1]: Failed to start Raise network interfaces.
lines 1-18/18 (END)

# ip addr flush dev eno0
#/etc/init.d/networking restart

Обаче нищо не сработва.
 
Ще е супер, че направо луднах:love:

P.S. Между другото преди нямаше професионално запознати с networking (или поне аз не знам да е имало) във форума , тъй че ще е сериозен плюс за бъдещето му развитие :)))))))

P.S. OS => Debian 11
 
Последно редактирано:
/etc/network/interfaces (Host OS)

Rich (BB code):
auto lo
iface lo inet loopback

auto eno0
iface eno0 inet manual

auto eno1
iface eno1 inet dhcp
        mtu 9000

auto vmbr0
iface vmbr0 inet static
     address  10.10.35.199
     netmask 255.255.255.192
     gateway  10.10.35.254
     bridge_ports eno0
     bridge_stp off
     bridge_fd 0

/etc/network/interfaces (VM 1)
Rich (BB code):
auto lo
iface lo inet loopback

auto eno0
iface eno0 inet static
    address 10.10.38.210
    netmask 255.255.255.224
    network 10.10.38.192

Това е работещото решение, което постигнах на този етап. Единствено обмислям какви правила (iptables) да добавя за "security" един вид да го "доизолирам" и въобще дали би било нужно?

Нека някой повече запознат @coolice , ако е възможно да се изкаже :)
 
Аз не бих сложил на Хостинг машина Дебиан. То каква виртуализация ще правиш софтуерна или кардуерна ? (примерно ОпенВЗ или КВМ) Добре ще изчакаме отговора на @coolice.
 
Защо не би ползвал Debian на хостинг машина? Като цяло аз основно ползвам: CentOS и Debian
На този етап не съм имал проблеми с двете
 
На Debian-а как лимитираш ресурсите на потребителите ? Как лимитираш потребителя колко процесор да ползва и тем подобните ?
 
На Debian-а как лимитираш ресурсите на потребителите ? Как лимитираш потребителя колко процесор да ползва и тем подобните ?
Налагало ми се е точно един път да лимитирам ресурсите на потребителите и съм ползвал ulimit при debian.
Като цяло машините, които ползвам (за мен или клиенти) винаги са "сами" т.е. външни ползватели няма и не съм и имал нужда да ограничавам ресурси поради каквито и да било поводи.

Ако при теб опита е друг сподели с обществеността би ми било полезно от към чужд опит
 
Последно редактирано:
CentOS като цяло на самото желязо си работи супер. Ако искаш да предлагаш хостинг услуги на различни индивиди на 1 машина то CloudLinux ще е по-лесното решение. Лесен мониторинг и усправление на ресурса. Винаги има хакнати акаунти, които бичат на макс ресурса на машината и другите клиенти ще са недоволни.
 

Back
Горе