LINUX.ORG.RU

XenServer и несколько public IP


0

1

Вообщем есть выделеный сервер на который я накатил XenServer, у сервера есть сетевушка с public ip и еще несколько ip дополнительно. Попытка назначить один из дополнительных адрессов виртуальной машине поднятой на сервере ничего не дала, интернет не доступен. Тех поддержка ответила по этому поводу что у них порт на свиче привязан к маку сетевушки сервера поэтому попытка ломануться через этот порт виртуальной машине ничего не даст так как мак у нее естественно другой. У кого нибудь есть идеи как можно организовать доступ к виртуальным машинам? Есть варианты без ната? Если нат то сработает ли если все ip будут из разных подсетей?

А откуда взялись несколько IP дополнительно? Провайдер дал? И при этом не даёт возможности их использовать?

Эти IP из той же подсети, что и активный?

Cyril ★★
()
Ответ на: комментарий от Cyril

Да, провайдер позволяет использовать дополнительные адресса, но как я понимаю имеется ввиду назначить их на ту же сетевуху, соответственно с тем же мак адресом. Проблематика состоит в том что бы исользовать их на виртуальных машинах с другими мак адресами. И все айпи из разных подсетей.

temp001
() автор топика
Ответ на: комментарий от temp001

>И все айпи из разных подсетей.

Ну попроси прова маршрутизировать эти айпи через айпи на сетевухе.

madcore ★★★★★
()

Что за бред? Хостеру пофиг на мак-адреса, он тебе кабель выдал и айпишники на нём, остальное не его забота.

AnDoR ★★★★★
()
Ответ на: комментарий от pekmop1024

Какая нафик локалка, сервак на serverloftl.com, 24 ядерник, стоит кучу денег и всвязи с этими траблами простаивает. Вот ответ провайдера если думаете что я что то не так понял

The IPs are assigned automatically, it is not possible to manually assign them. Most likely, the issue is that you are using bridged networking, which is not possible on our network. This is because port security is enabled on all switchports. This limits each switchport to a single MAC address. You will need to use NAT.

temp001
() автор топика
Ответ на: комментарий от temp001

Если IP из разных подсетей - то попросить провайдера, как уже выше написали, маршрутизировать их через работающий реальный IP (если это уже не сделано - проверь трассировкой снаружи), на который повесить виртуальный маршрутизатор со вторым интерфейсом во внутренней сети (куда, естественно, подключить и остальные виртуальные серверы).

Cyril ★★
()
Ответ на: комментарий от temp001

Это маразм настолько глубокого падения, что можно смело требовать манибэк и валить в сторону нормальных хостеров.

pekmop1024 ★★★★★
()
Ответ на: комментарий от pekmop1024

попросил хостера добавить в правило еще несколько мак адресов или вообще отключить защиту на порту. Буду ждать ответ.

temp001
() автор топика
Ответ на: комментарий от temp001

Есть люди которые шарят в XenServer? Кто подскажет VM просто юзает сетевуху на уровне железа или там происходит маршрутизация по IP? Мне предложили за еще 70 баксов в месяц расширеный порт секьюрити до 16 маков на порт. Мне то хватит 16 но это сработает в том случае если виртуальные машины просто юзают сетевуху как железо, если там происходит какая то маршрутизация с использованием айпи адресов то мне это не поможет так как все мои реальные айпи из разных подсетей.

temp001
() автор топика
Ответ на: комментарий от temp001

Раньше юзал ксенсервер только в локалке поэтому таких проблем не было :(

temp001
() автор топика
Ответ на: комментарий от temp001

Да. Торлько надо знать эти MAC'и, разумеется.

Cyril ★★
()
Ответ на: комментарий от Cyril

Ну хостер за дополнительные 70 баксов в месяц предлагает пакет в котором есть Advanced port secutity, я могу там назначить до 16 маков на порту. Маки то мне знать не надо, я при созданиии виртуальной машины могу назначить ей любой, просто пропишу на порту 16 маков и буду писать их в виртуалку

temp001
() автор топика
Ответ на: комментарий от temp001

Ну если хостер даёт управление портом - то да, необязательно знать MAC'и. Но на практике я предпочитаю не выдумывать их из головы - особенно после одного очень неудачного совпадения (хотя там MAC и был сгенерирован автоматически, а не назначен вручную), из-за которого в течение рабочего дня лежал почтовый кластер.

Cyril ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.