Подскажите как настроить ip для виртуалок.

12
Mik Foxi
На сайте с 02.03.2011
Offline
1218
2056

Есть сервер с debian 8.

3 ip адреса (их mac адреса привязаны к главному серверу),

1 ip для захода на сам сервер, 2 других как алиасы к основному - eth0:1 eth0:2

2 виртуалки в виртуалбокс. сейчас там nat и проброс портов для входящего трафа штатными средствами virtualbox.

Но исходящие коннекты с виртуалок идут через главный ip и интерфейс eth0

В общем вопрос: как пустить исходящий трафик виртуалок с закрепленных к ним ip адресов?

Кто подскажет рабочий вариант, который я осилю, тому 20wmz :2cents:

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

Bridged networking

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Mik Foxi
На сайте с 02.03.2011
Offline
1218
#2
Оптимизайка:
Bridged networking

Сетевой мост который в виртуалбоксе - палит mac адрес виртуалок, ip привязаны к mac адресу хостовой машины.

Z
На сайте с 06.09.2012
Offline
129
#3

Бридж будет все равно. Только еще с маршрутизацией через хост, если на другие маки не захотят привязать адреса. То есть кроме бриджа нужно будет включить форвардинг и добавить маршруты к виртуалкам.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
Mik Foxi
На сайте с 02.03.2011
Offline
1218
#4
zzzit:
Бридж будет все равно. Только еще с маршрутизацией через хост, если на другие маки не захотят привязать адреса. То есть кроме бриджа нужно будет включить форвардинг и добавить маршруты к виртуалкам.

вот словами вроде все понятно ) но сколько не копал интернеты - не завелось.

Den73
На сайте с 26.06.2010
Offline
523
#5
foxi:
вот словами вроде все понятно ) но сколько не копал интернеты - не завелось.

посмотрите тут debian.pro

где то там была детальная инструкция

если подсетью то можно еще проще, 1 ип вешаете на сетевой мост и используете его в качестве шлюза для всех впс.

Mik Foxi
На сайте с 02.03.2011
Offline
1218
#6
Den73:

если подсетью то можно еще проще, 1 ип вешаете на сетевой мост и используете его в качестве шлюза для всех впс.

все ip одной подсети, можно подробнее что значит в качестве шлюза?

Den73
На сайте с 26.06.2010
Offline
523
#7
foxi:
все ip одной подсети, можно подробнее что значит в качестве шлюза?

хост


auto vmbr0
iface vmbr0 inet static
address <доступный IP из подсети>
netmask <маска подсети>
bridge_ports none
bridge_stp off
bridge_fd 0

net.ipv4.ip_forward=1
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.vmbr0.accept_redirects = 0
net.ipv4.conf.vmbr0.secure_redirects = 0
net.ipv4.conf.vmbr0.send_redirects = 0

впс


auto eth0
iface eth0 inet static
address <доступный IP из подсети>
netmask 255.255.255.0
gateway <IP из подсети назначенный на vmbr0>
Mik Foxi
На сайте с 02.03.2011
Offline
1218
#8

Den73, bridge_ports none или eth0 ? что-то у меня вообще внутри виртуалки интернета нету.

Den73
На сайте с 26.06.2010
Offline
523
#9

none

форвардинг должен быть обязательно включен net.ipv4.ip_forward=1

Mik Foxi
На сайте с 02.03.2011
Offline
1218
#10

Den73, форвардинг включен. в iptables никаких левых правил нету. нету в виртуалках интернета. Вы точно уверены, что с виртуалбоксом это работает?

в самом виртуалбоксе сетевой мост на vmbr0 делал, неразборчивый режим включал/выключал.

А при NAT никак исходящий IP не подставить другим способом?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий