Strona 1 z 1

Dedyk z Ubuntu 10.04, 2 adresy IP + Virtualbox

: 16 sty 2012, 16:49
autor: sopel1000
Cześć,

mam problem następujący:

Mam serwer dedykowany w Atmanie, do którego dokupiłem dodatkowe IP. Drugie IP ma maskę 32 (255.255.255.255). Nie mam pojęcia jak ustawić to IP na serwerze "gościu" na VBoxie (też Ubuntu 10.04). Dodałem do głównego serwera podinterfejs eth0:0 i tam skonfigurowałem IP i serwer odpowiada na pingi na obydwóch adresach, ale jak to teraz zbridgować, żeby pod tym drugim IPkiem odzywał się serwer na VirtualBoxie?

Help, please! Mam też serwer dedykowany w Hetznerze i tam jest duuuuuuużo prościej - wystarczy podać innego maca, a VirtualBox w trybie Bridged pobiera sobie adres IP.

-- 16 sty 2012 23:54 --

Próbowałem dodać interfejs br0, co spowodowało, że odciąłem się od SSH i musiałem przez konsolę przywracać ustawienia.

-- 17 sty 2012 11:12 --

Dodałem interfejs eth0:0 z dodatkowym IPkiem i ustawiłem na VirtualBoxie kartę w tryb bridged, ale nie mogę niestety wybrać karty eth0:0. Nie mam pomysłu. :pt36:

-- 17 sty 2012 11:53 --

Ogólnie, jeśli po prostu włączę Bridged z eth0, ustawię IP na maszynie wirtualnej ten dodatkowy, to... nic nie działa. Nie da się spingować nic, obojętnie czy to IP (czy domena) zewnętrzny, czy może maszyny głównej. Oczywiście jak dodałem drugą kartę za Natem, to działa Internet „wychodzący”, ale nic nie przychodzi. Pomyślałem, że dodam taką trasę na głównej maszynie:

route add dodany.adres.ip.maszynawirtualna gw ip.maszyny.glownej.serwerdedykowany dev eth0

Teraz mogę z głównej maszyny pingować wirtualkę, natomiast „Świat” jej nie widzi. Nie wiem co zrobić – może powinienem jakoś sprytnie na systemie na virtualboxie dodać jakąś trasę? Próbowałem dodać trasę 0.0.0.0 wychodzącą przez interfejs "natowy" albo przez ten interfejs eth0, zbridgowany, ale to nic nie daje.

Re: Dedyk z Ubuntu 10.04, 2 adresy IP + Virtualbox

: 26 kwie 2012, 11:28
autor: toniemy
Witam!
Udało Ci się coś z tym zrobić?

Radek

Re: Dedyk z Ubuntu 10.04, 2 adresy IP + Virtualbox

: 26 kwie 2012, 21:36
autor: sopel1000
Cześć,

niestety, nikt tutaj nie zdecydował mi się pomóc, jak widać. Pomimo usilnych prób i testowania różnych rozwiązań, zrezygnowałem z usług http://www.atman.pl/ (atman - mam nadzieję, że google to zaindeksuje i Atman sobie zobaczy) i powróciłem do korzystania z Hetzner.de. Niemiecki support jest a) przyjazny, b) pomocny, c) zawsze dostępny. Atman może się schować. NIC mi nie pomógł support, a za to, że pytałem, chcieli ze mnie skasować pieniądze. Każde drobne pytanie było skwitowane - proszę napisać na maila, my to wycenimy. A ja miałem gotowe rozwiązania, z których żadne nie działało a Atmanie. Zrezygnowany, poszedłem sobie. Podsumowując: Atman to synonim beznadziejnego supportu i wszystkich najgorszych cech :-).

Re: Dedyk z Ubuntu 10.04, 2 adresy IP + Virtualbox

: 26 kwie 2012, 21:50
autor: toniemy
No to ładnie... Mi odpisali, że trzeba ustawić regułki iptables tak żeby kierować pakiety do odpowiedniego interfejsu. :cry:
Do orzeszek jest takie rzeźbienie, masę firm ma zrobione po ludzku,

Radek

Re: Dedyk z Ubuntu 10.04, 2 adresy IP + Virtualbox

: 16 sie 2012, 20:58
autor: sopel1000
Niestety... muszę się przeprosić z atmanem, bo jednak muszę to na atmanie zrobić.

Próbowałem dodatkowo zrobic taką rzecz, że zbridgować interfejs Virtualki z eth0, ale niestety to tak nie może działać, ponieważ atman przekierowuje po prostu wszystko co idzie na drugi adres IP, na adres głównej maszyny (główny adres IP).

Naprawdę nie mogę sobie z tym poradzić, czy ktoś mógłby podpowiedzieć jak to odpowiednio zrobić? :-(

Re: Dedyk z Ubuntu 10.04, 2 adresy IP + Virtualbox

: 16 sie 2012, 22:25
autor: jacekalex
A nie lepiej w vboxie interfejs vboxnet* - host sieci izolowanej, który ma własny adres IP, a potem na firewallu porobić przekierowania używając cele SNAT i DNAT - oba w tablicy nat,
lub w tablicy raw - RAWDNAT i RAWSNAT - moduły z xtables-addons.

W ten sposób Vboxa można wystawić na świat, ale mieć na poziomie fw systemu pełną kontrolę nad tym,co idzie z/do vboxa.

Re: Dedyk z Ubuntu 10.04, 2 adresy IP + Virtualbox

: 17 sie 2012, 00:37
autor: sopel1000
Właśnie doszedłem do tego etapu, mam vboxnet0 na hoście 192.168.56.1 a na gościu .101.

Niestety, nigdy tego nie robiłem i przyznam szczerze, że nie mam po prostu pojęcia jak. Bo rozumiem, że poprzez firewalla masz na myśli właśnie iptables? Ale jak i gdzie uwzględnić ten dodatkowy adres IP?

To coś takiego:

Kod: Zaznacz cały

iptables -t nat -I nat_reflection_in -d WAN_IP_DODATKOWY_ADRES -j DNAT --to-destination 192.168.56.101
Nie jestem nadal jednak pewien jak to ustawić.

Re: Dedyk z Ubuntu 10.04, 2 adresy IP + Virtualbox

: 17 sie 2012, 03:01
autor: jacekalex

Re: Dedyk z Ubuntu 10.04, 2 adresy IP + Virtualbox

: 17 sie 2012, 13:21
autor: sopel1000
Dziękuję, przeczytałem.

Kod: Zaznacz cały

sudo iptables -t nat -I PREROUTING -d NOWY_IP -j DNAT --to-destination 192.168.56.101
sudo iptables -t nat -I POSTROUTING -s 192.168.56.101 -j SNAT --to NOWY_IP
sudo iptables -I FORWARD -d NOWY_IP -j ACCEPT
sudo iptables -I FORWARD -d 192.168.56.101 -j ACCEPT
Do tego, oczywiście skonfigurowany musi być np. interfejs vboxnet0 na hoście oraz eth0 na gościu z odpowiednimi IP. Plus musiałem dodać serwery DNS do /etc/resolv.conf, bo nie działało.

Re: Dedyk z Ubuntu 10.04, 2 adresy IP + Virtualbox

: 20 sie 2012, 13:30
autor: toniemy
Może się komuś przyda. Co prawda chodzi o XENa ale idea jest ta sama.
Problem rozwiązał mój kolega:

http://blog.socha.it/2012/04/instalacja ... atman.html

W ogóle popatrzcie na ten blog, masa ciekawych rzeczy.

Radek