Richten Sie Ihre openvz-Container für die Verwendung von Bridged- Netzwerken ( mit veth-Schnittstellen ) ein.
Erstellen Sie eine Brücke für jedes der internen Netzwerke, an die Sie Ihre Container anschließen möchten (in Ihrem Fall 2 Brücken, eine für 192.168.2.0/24 und eine für 192.168.3.0/24. Nennen wir sie br2 und br3).
Geben Sie jeder Brücke eine IP-Adresse im richtigen Netzwerk (zum Beispiel könnte br2 192.168.2.1 und br3 192.168.3.1 sein)
Konfigurieren Sie die Container, die sie mit ihren jeweiligen Bridges verbinden.
Stellen Sie zum Beispiel br2 auf die Container, die sich im Netzwerk 192.168.2.0/24 befinden sollen (beispielsweise CT1 und CT2), und auf die gewünschten Container auf 192.168.3.0/24 (beispielsweise CT3 und CT4).
Geben Sie jedem Container eine IP-Adresse im selben Netzwerk der Bridge, mit der er verbunden ist. Legen Sie die IP-Adresse der Bridge und das Standard-Gateway fest.
Zum Beispiel: CT1 und CT2 mit IP 192.168.2.101 und 192.168.2.102. Ihr Gateway wird 192.168.2.1 (IP-Adresse von br2) sein.
Aktivieren Sie die IP-Weiterleitung auf dem physischen Host
Konfigurieren Sie alle öffentlichen IP-Adressen der Schnittstelle des physischen Hosts, die mit dem Internet verbunden ist (beispielsweise eth0), mit der richtigen Subnetzmaske.
Konfigurieren Sie NAT für Ihre CTs wie folgt:
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth0 -j SNAT --to first.pulic.ip.address iptables -t nat -A POSTROUTING -s 192.168.3.0/24 -o eth0 -j SNAT --to second.pulic.ip.address
Routing mehrerer öffentlicher IPs an interne Subnetze
Mir wurde ein Block von / 29 ips für einen dedizierten Server zugewiesen, den ich vermiete. Ich möchte in der Lage sein, eine dieser IPs für die Verwaltung des Servers selbst beizubehalten und jeden Rest an sein eigenes internes Subnetz weiterzuleiten, damit mehrere OpenVZ-Container öffentliche IPs gemeinsam nutzen können.
Ich habe zum Beispiel zwei Webserver und zwei Dateiserver in 4 Containern. Dies sind nicht die eigentlichen Dienste, die ausgeführt werden, aber ich werde sie einfach verwenden. Ich möchte, dass eine meiner öffentlichen IP-Adressen (XX.XX.XX.2) auf die beiden Container im Subnetz 192.168.2.0/24 verweist, und die andere öffentliche IP-Adresse (XX.XX.XX.3) auf die Container im 192.158.3.0/24-Subnetz. Eine Kommunikation zwischen den Subnetzen ist nicht erforderlich, jedoch muss jeder Container auf das Web zugreifen können.
Ich habe versucht, Source-basiertes Routing wie hier beschrieben und NAT wie im OpenVZ-Wiki hier ohne Erfolg zu verwenden. Auf dem Host wird Centos 6 ausgeführt, und auf jeder VM wird Debian 7 ausgeführt, wenn dies einen Unterschied macht.
1 Antwort auf die Frage
Verwandte Probleme
-
2
Erinnert sich Windows 7 Home Premium an Netzwerkfreigaben-Passwörter?
-
5
XP-Netzwerkverbindung ohne Neustart freigeben?
-
5
Wie richte ich Windows ein, 802.11 gegenüber 3G zu bevorzugen?
-
4
Gibt es eine Möglichkeit, den Scanner eines Multifunktionsdruckers gemeinsam zu nutzen?
-
3
Gibt es eine Möglichkeit, zwei Computer über USB anzuschließen?
-
3
Wie halten Sie mehrere Verbindungen zum Internet?
-
4
iPod-Touch zum Abspielen von Filmen vom PC auf der PS3?
-
2
Mac tritt der Windows-Arbeitsgruppe nicht bei
-
1
Wie kann ich die Sicherheit meines Portals erhöhen?
-
1
Wie vernetzt man Windows XP und Ubuntu Linux?