Общий ip под виртуалки?

ЛЛ
На сайте с 12.11.2018
Offline
68
516

Здравствуйте. Вопрос наверное странный. Но хотелось бы понять. Есть хост машина на ней гипервизор с 2-мя виртуалками. Может ли всё это работать под одним ип?

Или под каждую виртуалку нужен уникальный выделенный ип?

bruder
На сайте с 03.02.2015
Offline
199
#1

100500 смартфонов активно юзают инет по одним IP.

Гугли NAT.

ЛЛ
На сайте с 12.11.2018
Offline
68
#2
bruder:
100500 смартфонов активно юзают инет по одним IP.

Гугли NAT.

Принял спасибо. Но я не совсем понимаю. Как тогда будет обращение из вне к виртуалке, если ип один? Или исходящий трафик как будет работать, если ип уже принадлежит например основной хост машине, или другйо виртуалке.

В общем бы объяснил кто.

---------- Добавлено 07.03.2020 в 15:31 ----------

Понял. То-есть смысл нат использования локальной сети, назначение своего ип, а во вне будут заходить через основной выделенный ип.

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#3

Если под сайты - ставить на хосте nginx и им проксировать домены в виртуалке по локальному ip. У виртуалок сеть типа NAT.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
bruder
На сайте с 03.02.2015
Offline
199
#4
Лелуш Ламперуж:
Как тогда будет обращение из вне к виртуалке, если ип один?

Через редирект портов. Если же и сам комп в инете через NAT, а то и сразу два, то лучше даже не пытаться.

Или исходящий трафик как будет работать, если ип уже принадлежит например основной хост машине, или другйо виртуалке.

Для этого настраивать ничего не нужно, NAT все сделает сам.

Andreyka
На сайте с 19.02.2005
Offline
822
#5
bruder:
Через редирект портов. Если же и сам комп в инете через NAT, а то и сразу два, то лучше даже не пытаться.

На самом деле можно сделать все гораздо проще. Нужно завести пул виртуальных реальных IP, которые не будут транслироваться, например из той-же подсети где сам основной IP.

Далее устанавливаем для доменов основной IP, сами домены заводим на виртуальных реальных IP. И теперь будет самое интересное:

  • Трафик идет на основной IP
  • На сервере он преобразуется локальным DNS уже как виртуальный реальный
  • Роутинг заведет трафик на нужную виртуалку

Почему нужны виртуальные реальные а не локальные? Потому что многие панели не позволяют использовать виртуальные IP для сайтов. Если такой проблемы нет - ну тогда все ок.

Самое важное - это настройка DNS.

Не стоит плодить сущности без необходимости
SocFishing
На сайте с 26.09.2013
Offline
118
#6
Лелуш Ламперуж:
Принял спасибо. Но я не совсем понимаю. Как тогда будет обращение из вне к виртуалке, если ип один? Или исходящий трафик как будет работать, если ип уже принадлежит например основной хост машине, или другйо виртуалке.
В общем бы объяснил кто.

---------- Добавлено 07.03.2020 в 15:31 ----------

Понял. То-есть смысл нат использования локальной сети, назначение своего ип, а во вне будут заходить через основной выделенный ип.

Схема такая, что у вас должна быть машина или устройство выступающее главным, которому провайдер и выдает IP. Он и делает NAT Route. Все схемы можно посмотреть на пальцах например https://wiki.merionet.ru/seti/13/nat-na-palcax-chto-eto/

По простому же делается это так:

- цепляется роутер к шнуру интернета

- в роутер подтыкаются машини и им назначаются локальные адреса dhcp

- дальше или через маршрутизацию или через переадресацию происходит взаимодействие с машинами в сети

По исходящим все понятно, они все будут отходить грубо говоря от распределителя (роутера). По входящим, если на каждой виртуалке сайты, то это DNS локальный нужен. Либо назначать нестандартные порты на каждый из вебсерверов 80 81 82 83 и тд для каждого из вебсерверов ну и пробрасывать их через роутер.

Это все приблизительно по простому для себя. Для корпоративного использования подход само собой другой.

★Сервис идентифицирует (https://socfishing.com/?utm_source=searchengines) посетителей вашего сайта и предоставляет их профили ВКонтакте, Телефон, Почта! Цены копеечные, работаем 8 лет.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий