LINUX.ORG.RU

Связать два удалённых хоста с виртуалками через VPN

 , ,


0

1

Добрый день. Планируем с товарщем попрокачиваться в навыках админства брокеров сообщений, джава приложений и прочего для повышения квалификации и кругозора в целом.

Ситуация такая, мы хостим на своих компах виртуалки на KVM. Хотим сделать так, чтобы можно было ходить на виртуалки друг друга, НО без доступа к основной системе.

Есть ли способ лучше, чем ставить VPN клиент на каждую виртуалку по отдельности? Как можно прокинуть так сеть, чтобы достаточно было поставить VPN только лишь на комп?

Например,

адреса vpn узлов это 10.0.220.X

компы это 192.168.0.X

а виртуалки с мостом это 172.16.0.X

Есть идеи, хотя бы в целом, чтобы загуглить можно было? Не силён в сетях, может сейчас получится подтянуть чуть)



Последнее исправление: NeedHelpImInTrouble (всего исправлений: 2)

Может быть я испорчен, но какие-то гачи-мучи получаются с хождением на виртуалки друг-друга.

vvn_black ★★★★★
()
Ответ на: комментарий от anonymous

Мб установить что то вроде ssh chroot? То есть товарищ делает ssh в chroot только лишь с ssh клиентом и им можешь ходить по моим виртуалкам?

NeedHelpImInTrouble
() автор топика
Ответ на: комментарий от NeedHelpImInTrouble

Поднимайте какой-нибудь оркестратор, хоть проксмокс, хоть кубер, «виртуалки» будут изолированы кластерным окружением.

vvn_black ★★★★★
()
Ответ на: комментарий от NeedHelpImInTrouble

Каждому узлу назначите адрес из впн, ну а организация сети внутри узлов и в кластере - это уже смотрите по документации выбранного решения.

vvn_black ★★★★★
()
Последнее исправление: vvn_black (всего исправлений: 1)
Ответ на: комментарий от vvn_black

Так а получится что на каждую ВМ нужно будет клиент впна ставить? Не понимаю как это работает. В гугле тоже об этом не так много инфы. В случае с кубером это федерацией называется, но там проекты судя по репозиториям уже заброшены

NeedHelpImInTrouble
() автор топика
Ответ на: комментарий от vvn_black

В случае с proxmox пишут что там нужна низкая задержка, чтобы это работало.

NeedHelpImInTrouble
() автор топика
Ответ на: комментарий от vvn_black

Спасибо. Буду курить. Тема оказалась сложнее чем казалась на первый взгляд..

NeedHelpImInTrouble
() автор топика

Я так понял у вас компы просто домашние и расположены в разных сетях?

Есть ли способ лучше, чем ставить VPN клиент на каждую виртуалку по отдельности?

Нет. Ставить впн на виртуалки это очевидный и лучший способ для того, что ты хочешь. Если только нет причин этот способ избегать.

Другие способы есть, но все они потребуют комбинирования разных технологий, всякую возню и иногда подкладывания костылей, а тут всё будет работать сразу после настройки только впна, которые уже сделаны так что даже домохозяйка разберётся.

И не обращай внимание на то, что это виртуалки - какая разница? Хочешь добавить систему в виртуальную локалку, вот и добавляй. Хост тут ни при чём вообще.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 2)
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.