Interface double des serveurs virtuels politique Based Routing
Les serveurs virtuels sont connectés à un réseau privé et le réseau public Internet.
Après que le réseau est configuré sur l'ordinateur hôte, les interfaces réseau et les itinéraires sont définis sur le récipient. Politique fondée routage est utilisé pour connecter le réseau local privé et public à Internet.
Tables IP
Pour plus de commodité, nous avons créé deux noms de table qui seront utilisés pour le routage. Ceux-ci sont créés dans le le fichier / etc/iproute2/rt_tables:
100 wanout
101 LANout
101 LANout
Politique Based Routing
Sur les systèmes Debian, le routage est défini dans les fichiers / etc / network / interfaces. Un exemple de configuration pour un récipient est:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 |
auto lo iface lo inet loopback auto eth1 iface eth1 inet static address 192.168.80.YYY netmask 255.255.255.0 network 192.168.80.0 broadcast 192.168.80.255 # WAN routing post-up ip route flush table wanout post-up ip route add default via 192.168.80.1 dev eth1 table wanout post-up ip rule add from 192.168.80.YYY table wanout priority 500 post-up ip route add default via 192.168.80.1 auto eth0 iface eth0 inet static address 192.168.10.YYY netmask 255.255.255.0 network 192.168.10.0 broadcast 192.168.10.255 # LAN routing post-up ip route flush table lanout post-up ip route add default via 192.168.10.1 dev eth0 table lanout post-up ip rule add from 192.168.10.YYY table lanout priority 501 |
Soyez le premier à laisser un commentaire. Laisser un commentaire