Home »

Физический интерфей...
 

Физический интерфейс для сети PVE  


Vladimir
Сообщения: 14
(@vladimir)
Младший сисадмин
Присоединился: 1 год назад

Настроена и работает нода с несколькими VM.

Есть две сетевые карты. Одна смотрит в интернет с белым IP (enp34s0).

VM сидят за NAT в сети 192.168.0.0/24. Всё хорошо работает.

Не могу сообразить как настроить вторую (enp35s0) сетевую карту, чтобы получить физический порт для подключения физ.машин к внутренней сети VM?

interfaces:

source /etc/network/interfaces.d/*

auto lo
iface lo inet loopback

auto enp34s0
iface enp34s0 inet static
address *.*.*.*
netmask 255.255.255.248
gateway *.*.*.*
dns-nameservers *.*.*.*

auto enp35s0
iface enp35s0 inet manual

post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s '192.168.0.0/24' -o enp34s0 -j MASQUERADE
post-down iptables -t nat -D POSTROUTING -s '192.168.0.0/24' -o enp34s0 -j MASQUERADE

auto vmbr1
iface vmbr1 inet static
address 192.168.0.1
netmask 24
bridge-ports none
bridge-stp off
bridge-fd 0

Ответить
5 Ответов
5 Ответы
Zerox
Admin
(@zerox)
Присоединился: 7 лет назад

Honorable Member
Сообщения: 599

@vladimir делаешь бридж из второй сетевой карты. Этот бридж подключаешь к VM и назначаешь ip адреса из диапазона адресов физических серверов. Вот и все. Они окажутся в одной локальной сети. Не вижу тут никаких нюансов.

Ответить
Vladimir
(@vladimir)
Присоединился: 1 год назад

Младший сисадмин
Сообщения: 14

@zerox Я правильно понял, что можно существующий бридж vmbr1 привязать ко второй карте, заменив bridge-ports none на bridge-ports enp35s0 ?

Ответить
Zerox
Admin
(@zerox)
Присоединился: 7 лет назад

Honorable Member
Сообщения: 599

@vladimir зачем существующий? Ты хочешь полностью перевести текущие VM на сеть физических серверов? Можешь оставить бридж vmbr1 как есть для полностью виртуальной сети. А для enp35s0 создать еще один бридж для связи виртуалок с физической сетью. В самих VM могут быть оба сетевых интерфейса. Это не проблема.

Ответить
Vladimir
(@vladimir)
Присоединился: 1 год назад

Младший сисадмин
Сообщения: 14

@zerox Спасибо за ответы. Существующую конфигурацию трогать не хочется. Есть потребность подключить физическую машину к внутренней сети через свободную сетевую карту. В прикреплённом файле схема. Чёрным - то что есть, зелёным - то что добавляется.

Ответить
Zerox
Admin
(@zerox)
Присоединился: 7 лет назад

Honorable Member
Сообщения: 599

@vladimir у вас тут одинаковая адресация для физической сети и сети виртуальных машин. При таком раскладе вам либо менять где-то адресацию, либо просто добавлять enp35s0 в vmbr1.

Ответить