LINUX.ORG.RU
ФорумAdmin

Выход в интернет с виртуальных машин oVirt

 , , ,


0

1

Всем привет ✋ Есть следующая инфраструктура:

  1. ovirt engine (hetzner cloud, engine standalone installation)
  2. ovirt node (hetzner robot, dedicated server)
  3. hetzner private cloud network (выделенный сервер воткнут в нее посредством хецнеровского vSwitch)
  4. сеть oVirt, ovirtmgmt, с обязательно включённым VLAN tag (иначе связи с нодой не будет, особенности работы hetzner vSwitch)
  5. Машина-роутер с pfSense (hetzner cloud, в той же приватной сети и подсети, что и ovirt engine)
  6. Виртуалка для тестов в кластере oVirt. Её NIC – ovirtmgmt (на время тестов, дальше другая, изолированная сеть будет создана).

Особенности:

  1. Сеть на узле oVirt выглядит, так: a) enp1s0 (публичный интерфейс) b) enp1s0.4010 (VLAN, для связи с приватной сетью Hetzner Cloud) c) ovirtmgmt (мост oVirt)

  2. Из-за того, что мост поднят на enp1s0.4010, а не enp1s0 нет интернета из коробки для виртуалок oVirt.

  3. Даже если он и был бы, всё равно нужно замаршрутизировать трафик иначе: заставить его ходить через pfsense

Кто делал интернеты в виртуалках oVirt? Поделитесь, пожалуйста, best-practices в эту тему.

В доке я нарыла два варианта кастомной маршрутизации: network external provider и просто сменить маршруты на узле. Но для меня оба варианта не работают. Первый – потому что оно не работает с VLAN tagging (а без этого я не достучусь в Hetzner Cloud). Второй – из-за особенностей сети hetzner и ovirtmgmt, последяя не может смаршрутизировать корректно трафик на роутер pfsense. при этом сам роутер доступен из тестовой виртуальнйо машины и пингуется.

ovirt на baremetall хетцнер с их десктопным железом. удачного плаванья:)

сорри, по вопросу ничем не могу.

constin ★★★★ ()

Маршрутизированием должен заниматься маршрутизатор. Настройте на виртуалках дефолтный маршрут на pfsense.

FireFighter ★★★ ()
Последнее исправление: FireFighter (всего исправлений: 1)
Ответ на: комментарий от FireFighter

это не есть возможным. с точки зрения ВМ в овирте пфсенс находится в другой сети, соответственно он не может быть шлюзом

meplese ()
Ответ на: комментарий от constin

Можешь посоветовать среди бесплатных вариант получше? (нужно что-то из рубрики ESXi: веб-морда, кластеризация и т.д.)

meplese ()
Ответ на: комментарий от meplese

нужно что-то из рубрики ESXi

ну это и так было понятно, что ноги из VMware растут.

я не профи в ovirt, чтобы ее сравнивать с чем-то. но и ты, похоже, тоже раз возникают такие проблемы.

из простого из коробки с кластеризаций и хорошей вебмордой Proxmox. Но надо учитывать , что у меня нет опыта с ovirt. ovirt для меня что-то из мира VMware, когда люди не могут с нее слезть и ищут близкую ей замену.

constin ★★★★ ()

Чтобы не вставать дважды - крутил кто-нибудь vmware esxi/sphere на хетцнере? Всё ли ок? Там же зачастую десктопное оборудование…

menangen ★★★★★ ()

ovirt тут вообще не при чем. Ваши машины в vlan-е, а роутер нет.

скорее всего надо этот самый pfsense выставить одной «ногой» в сетку овирта, второй в интернет, и настроить маршрутизацию. Хецнер никогда не трогал, так что на «как» ответить не смогу

dyasny ★★★★★ ()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.