KVM segunda rede privada (em ponte), como começar a trabalhar?

2

isso parece ser um problema difícil. Por isso, ficaria muito agradecido pelo seu conselho. Eu passo dois dias tentando fazer isso funcionar, mas com sem sucesso. (O material de IP público está funcionando, mas não a rede privada)

Objetivo:

Configurando uma "segunda rede privada" com o KVM no debian squeeze


Infraestrutura:

RootServer 1 = Que tem várias VMs
RootServer 2 = Que tem várias VMs
Ambos os Servidores Raiz possuem uma interface "pública" = eth0 (conectada à internet) e uma interface "privada" = eth1 (conectada diretamente a um switch).
= > Quero me comunicar na rede 10.1.0.0 apenas em particular com as outras caixas ...


HOST (/ etc / network / interfaces)

auto  eth0
iface eth0 inet static
  address   11.11.11.91
  broadcast 11.11.11.95
  netmask   255.255.255.224
  gateway   11.11.11.65


# Private IP Adress of the HOST
auto eth1
iface eth1 inet static
  address 10.1.1.20
  broadcast 10.1.255.255
  netmask 255.255.0.0
  network 10.1.0.0


## Bridge vor Private Network
auto vbr2
iface vbr2 inet static
       address 10.1.1.21
       netmask 255.255.0.0
       pre-up brctl addbr vbr2
       post-up route add -host 10.1.1.100 vbr2
       post-down brctl delbr vbr2


CONVIDADO: (/ etc / network / interfaces)

auto eth0
iface eth0 inet static
  address 11.11.11.87
  netmask 255.255.255.255
  gateway 11.11.11.91
  pointopoint 11.11.11.91



## Private IP Address of the Guest
auto eth1
 iface eth1 inet static
 address 10.1.1.100
 netmask 255.255.255.255
 gateway 10.1.1.20
 pointopoint 10.1.1.20


Problema (começa já aqui):

Se eu fizer um ping 10.1.1.100 no host (10.1.1.2011.11.11.91) eu não obtenho nenhuma resposta do convidado (10.1.1.100) que ainda reside no mesmo servidor. Então, qualquer coisa de roteamento interno deve estar errada ... Mas eu não fui capaz de desvendar isso?

atualização: estou apenas imaginando. Talvez eu precise de um "Gateway" para a rede privada. Mas por outro lado, se eu trabalhar com pontes, por que preciso de um gateway para essa rede privada?

Quaisquer sugestões por que isso não funciona são muito apreciadas.

Muito obrigado!

    
por user97961 29.10.2011 / 16:51

1 resposta

4

o que você precisa fazer é algumas coisas.

  1. NÃO forneça à própria NIC um IP, a ponte deve ter esse IP
  2. verifique se suas tabelas de roteamento estão definidas corretamente
  3. se os convidados estiverem conectados a ambas as redes, verifique se eles recebem duas NICs virtuais conectadas às pontes pública e privada, respectivamente
  4. verifique se a tabela de roteamento nas VMs está correta.

O esquema de configuração de rede deve ser o seguinte: eth0 (sem IP) - > br0 (com IP público) < -VM (IP público)
eth1 (sem IP) - > br1 (com IP privado) < -VM (IP privado)

    
por 29.10.2011 / 16:58