durante a semana passada, ou seja, eu me recuperei do choque de não ter ideia de como meu funciona , obtendo uma nova caixa e tentando fazer um design sensato a partir do zero.
nossas restrições de projeto são as seguintes:
essas restrições nos levam às seguintes considerações:
isso, no entanto, nos leva a vários problemas, porque o suporte ao ipv6 ainda não é perfeito em todos os lugares:
mas espere? o que há de errado com a configuração que você tem ?!
atualmente temos uma bridge, diretamente exposta a libvirt para os endereços IPv4 públicos. e temos uma bridge virtual com nat que serve para a instalação dessas VMs ocultas E fornece roteamento para nossos endereços IPv6.
o problema com esta configuração é que ela é extremamente flakey: agora eu tenho uma caixa que não responde a nada além de ping, mas quem é vms ainda estão acessíveis (ipv4 e v6) e uma caixa que é perfeitamente interconectada , mas quem é VMs não pode sair por ipv6.
talvez seja porque eu estou achando a documentação do hetzner impenetrável, ou porque eu simplesmente faço não entendo os problemas de design mais profundos em suas mãos, ou porque não conheço rede.
Estou procurando um design que seja ... menos instável. mesmo que isso signifique que eu tenha que (re) aprender a rede.