Articles of 桥

无法访问KVM主机(networking)

自从我重新启动运行CentOS 7的KVM主机后,我遇到一个奇怪的问题。 我有一个网桥很好,我可以访问我的KVM主机和客人,但是因为重新启动,我无法访问主机。 我可以ping它,并从虚拟机访问它,但不是从我的物理networking,这意味着我不能使用virt-manager通过ssh从我的机器上访问它。 closures防火墙并没有帮助。 这里是我的一些configuration: 在/ etc / sysconfig / network中的脚本/ IFCG-enp2s0: HWADDR="xx:xx:xx:xx:xx:xx" TYPE="ethernet" BOOTPROTO="none" NAME="enp2s0" ONBOOT="yes" NM_CONTROLLED="no" BRIDGE="br0" 的/ etc / SYSCONFIG /networking/ IFCG-BR0: DEVICE="br0" BOOTPROTO="static" NM_CONTROLLED="no" ONBOOT="yes" TYPE="bridge" IPADDR=192.168.4.10 STP=on NETMASK=255.255.255.0 DELAY="0" / etc / sysconfig / network: GATEWAY=192.168.4.1 GATEWAYDEV="br0" brctl显示: br0 8000.90e6ba2e63fd yes enp2s0 vnet0 vnet1 virbr0 8000.000000000000 yes ifconfig: br0: […]

将LXC容器桥接到具有不同IP范围的主机networking

我对Linux非常陌生,过去一周左右我一直在努力解决问题。 我正在尝试在工作站(主机)上安装一个LXC容器集群,它的IP为192.168.10.33,连接到IP为192.168.10.1的网关 LXC节点默认连接到IP为10.0.3.1的lxcbr0网桥,容器的IP地址在10.0.3.111和10.0.3.120之间 我可以从主机ping每个容器,我可以从容器,以及主机IP(eth0,192.168.10.33)ping网桥(10.0.3.1),但我无法到达网关(192.168.10.1)我已经阅读了大量关于networking,iptables和路由的文章和手册,但到目前为止没有任何工作(定义默认gw,ip转发…) 如果我configurationlxcbr0桥为192.168.10.33(主机IP),我的容器采取IP在相同的IP范围(192.168.10.111到120),然后它工作正常。 我想了解如何桥接2个不同IP范围的networking(桥接192.168.10.0/24与10.0.3.0/24)? (作为免责声明,我禁用了防火墙和任何可以防止到达网关的东西,我可以从主机到达) 任何有识之士指出我在正确的方向将不胜感激。 谢谢

一个物理接口可以作为多个网桥接口的“从”吗?

一个物理接口可以作为多个网桥接口的“从”吗? 例如,br0和br1将使用eno1物理。 有4个物理nics的KVM主机,每个网卡分配到不同的vlan(en0 = vlan1,en1 = vlan2,en2 = vlan3,en3 = vlan3)。 我想要达到的是: 第一个nic(en0)用于iLO和KVM主机IP(NIC在HP服务器上共享)。 第二个nic(en1)想要在三个KVM虚拟机之间共享(所以不知道我是否可以使用同一个网桥,或者我需要创build多个网桥,单个从站 – “en1”)。 对于第三个和第四个nics – 将分配新的网桥接口,因为虚拟机将在稍后进行负载平衡。

Qemu Proxmox VM – networking访问客户的备份PC备份

环境 我从OVH租用了一个专用服务器,并安装了Proxmox 3.3(基于Debian 6 Wheezy),以便在其上创build和pipe理多个虚拟机。 每个虚拟机都configuration为使用公共IP(由OVH给出),在主机上configuration为IP别名 – 每个IP的一个虚拟networking设备:eth0:0,eth0:1等等 – 按照OVH指南的build议: http: //help.ovh.co.uk/IpAlias#link7 通过vmbr0网桥,并使用为每个IP创build的虚拟MAC地址,桥接到不同的guest虚拟机 – 按照这些OVH指南推荐: http ://help.ovh.com/Proxmox和/ BridgeClient [对不起张贴超过2个链接] 这些虚拟机是CentOS 7的安装,这个configuration对于​​使用公共IP的虚拟机和虚拟机之间的通信来说是完美的。 我也有SSH访问主机和客人。 用例 我尝试使用安装在主机上的BackupPC来设置不同虚拟机的备份,以便于访问物理机的存储和OVH提供的“备份存储”。 BackupPC已经安装在主机上,configuration为使用rsync ,目标是通过ssh连接到虚拟机。 问题 我无法使用SSH连接到主机上的虚拟机。 这是因为我尝试访问虚拟机的公共IP实际上(从主机的angular度来看)被分配给主机本身作为IP别名。 这意味着当我通过SSH连接到虚拟机的IP时, 我实际上是连接到主机本身 。 题 我怎样才能解决这个问题,让我的备份工作? 1.当然,我可以创build一个虚拟机并从那里处理备份,但这不是一个最佳的解决scheme,因为我将不得不专门为备份提供资源,而且我希望避免将备份存储在虚拟机中。 2.我想添加第二个networking设备到虚拟机来处理“本地”的通信,但不知道如何这样做。 由于我的“公共IPconfiguration桥”已经使用我的主机的eth0设备,我想我必须为这个用例创build另一个桥梁。 但是我可以在不妨碍“公共IPconfiguration”的情况下将它提升到我的主机eth0? 注意:如果我的备份概念背后的声音是错误的,请告诉我。 我欢迎任何其他解决scheme提供我的不同虚拟机的增量和完整备份。 非常感谢您的帮助!

通过openvpn使lan ip可用于外部设备

我的目标是使我的家庭媒体库可用于外部设备。 外部设备====== OpenVPN服务器======未知调制解调器—– OpenWRT —局域网机器 外部设备是OpenVPN客户端,VPN地址10.8.0.10(Android与OpenVPN客户端应用程序) VPN服务器有一个公共静态ip和inet addr:10.8.0.1 PtP:10.8.0.2的OpenVPN 未知调制解调器在我的控制之外,因此不能作为openvpn服务器 OpenWRT路由器有10.8.0.6 VPN地址和192.168.2.1局域网lan被转发到vpn,以便LAN设备不必麻烦vpn它被configuration为一个ovpn文件的客户端,导致 Sat Mar 14 20:51:32 2015 /sbin/ifconfig tun0 10.8.0.6 pointopoint 10.8.0.5 mtu 1500 Sat Mar 14 20:51:32 2015 /sbin/route add -net 185.53.130.110 netmask 255.255.255.255 gw 172.16.22.1 Sat Mar 14 20:51:32 2015 /sbin/route add -net 0.0.0.0 netmask 128.0.0.0 gw 10.8.0.5 Sat Mar 14 20:51:32 2015 […]

在openvz容器内的trunk vlans(Proxmox)

我有一个运行OpenVZ CT(ProxMox)的节点。 HN上的eth1通过vmbr1桥接,使CT101上的设备(容器内的eth1)。 (主机节点)eth1 – > vmbr1 < – veth101.1 < – eth1(CT101) 没有VLAN,随便设置。 HN上的网桥和物理接口都没有分配任何IP。 他们只是“转发”CT101。 现在我想通过那个接口转发2个802.1Q VLAN的中继端口。 我可以在CT101内创build这些VLAN子接口吗? 它是如何工作的,然后标签是通过Linux桥梁? 标签是保存还是去除? 或者在HN上从vmbr1上分离eth1会更好,创buildVLAN子交互并将它们通过单独的桥连接到CT101。 所以每个VLAN都通过专用网桥,最终成为容器内的一个无标签的“pseudo-physiacal”ethX设备?

如何将SoftEther网桥连接到服务器而不会出现authentication错误?

我一直在玩SoftEther,我试图使用VPNCMD实用程序来创build站点到站点的VPN。 但是,当我尝试在网桥和服务器之间获得级联连接时,出现用户validation错误。 这很奇怪,因为用户甚至没有设置密码。 这些都是在虚拟机中没有任何困难彼此。 这是我在桥边的代码: VPN Server/BRIDGE> BridgeCreate BRIDGE /Device:eth0 /TAP:no VPN Server/BRIDGE> CascadeCreate TestCascade /SERVER:192.168.1.12:5555 /HUB:TestHub /USERNAME:Test VPN Server/BRIDGE> CascadeOnline TestCascade VPN Server/BRIDGE> CascadeList 所有的设置都正确的设置在集群控制器上。 但是,我们得到一个错误: Status | Error 9: User Authentication Failed 有任何想法吗?

Xen:dom0和domU之间的networking不能正常工作,而特定的domU之间的networking却不能正常工作

我无法build立domU和dom0之间的通信。 我有两个domU,他们之间可以沟通。 Dom0连接到互联网。 我只需要dom0和domU之间的networking,domUs不需要有互联网接入,但是应该能够像现在一样互相通信。 我想尽可能保持最低限度的dom0设置,不想玩IP地址等(这是一个远程机器,我不会削减我的连接)。 到目前为止,我已经试过这个: 在dom0上设置桥接器br0 启动了两个虚拟机(他们使用br0作为桥梁) 设置虚拟机的IP地址:192.168.1.1/24和192.168.1.2/24 在dom0上刷新防火墙 问题:domU能够相互通信,但dom0与domU无法通信。 我迄今尝试过的东西: 为桥br0 192.168.1.3分配一个IP,并从domU ping IP – 没有工作(即使桥没有IP地址,domU能够通信)。 创build虚拟接口分配一个IP 192.168.1.4并将其添加到br0并从domU ping它 – 没有工作。 但是domUs沟通仍然有效 PS:我发现了几个类似的问题/答案,但似乎没有一个正确的答案: networking桥function于dom0中灿未平,多莫斯 Xen的斜面-GET-dom0的和最多莫斯到平海誓山盟 Xen的机器可以看的,别人上子网的但不网关 谢谢

openbsd pf鱿鱼透明代理使用桥梁

我想在我的路由器前面使用OpenBSD 5.7作为过滤桥,并且运行透明代理(squid 3.5.1)来pipe理Web访问。 我已经build立了openbsd机器作为桥梁,这工作正常。 但是,我不能让pf转移networkingstream量到鱿鱼。 这是我的networking外观 [Internet] | | [OpenBSD] | | [ (Router) ] | | | | [Wired Workstations] [Wi-Fi] 如果我将OpenBSD机器连接到我的networking并手动configuration工作站将其用作代理,那么squid可以正常工作。 我在我的鱿鱼configuration以下,以启用透明拦截 http_port 127.0.0.1:3129 tproxy 这是我的pfconfiguration: # internet facing ext_if = "em1" # internal facing int_if = "em0" #scrub provides a measure of protection against certain kinds of attacks based on incorrect handling […]

以桥接模式设置站点到站点IPsec

我想以桥接模式设置站点间IPsec:即每个站点中的主机不需要修改为使用IPsec网关,但IPsec网关充当伪线。 我的计划是: 在每个gw上设置主机到主机IPsec 设置每个gw的L2TP(通过IPsec) 桥接eth0和每个gw的lt2p-eth 之后,到达任何gw的eth0的任何第二层数据包应自动(L2TP)隧道(IPsec)到其他网关。 它是否正确? 这是推荐的方法吗? 另外:如何为2个网关做这个? 每个网关是否需要一个IPsec SA 和一个L2TP隧道与其他每个gw? 理想情况下,我想这样做是为了让gw不需要明确的了解其他每个gw,但是我找不到一个可靠的甚至是标准的方法来做到这一点。