Size: a a a

Системное администрирование

2021 February 22

IO

Ilya Oblomov in Системное администрирование
Соотв-но, либо 10-15 вланов приватной сети, либо 10-15 приватных сетей (лол)
источник

M

Max in Системное администрирование
Влан в влане будет проще ж управлять, типа бридж на проксмокс в основным вланом, а  у вас каждый свой...
источник

M

Max in Системное администрирование
SeniorAnykey
Приватная сеть в проксмоксе не?
Это вопрос или утверждение как вариант?))
источник

IO

Ilya Oblomov in Системное администрирование
Ой это ж лунтикс, там ещё и бриджи....
источник

S

SeniorAnykey in Системное администрирование
Max
Это вопрос или утверждение как вариант?))
Это вариант. Причём простой как палка.
источник

M

Max in Системное администрирование
SeniorAnykey
Это вариант. Причём простой как палка.
Ну допустим он изолирует друг от друга ВМ, но он же не решит вопрос с локалкой?
источник

M

Max in Системное администрирование
Ilya Oblomov
Зачем именно q-in-q? Можно на каждую ВМку свой влан просто, и термтниоовать  на тике.
Ну либо поднять ещё одну вм-роутер, терминировать изолированные вм на ней, и с неё просто НАТить таки в отдельный влан в локалку
Первый вариант конечно очень простой, но когда их много, то и будет громоздким в управлении на микроте, не?
источник

S

SeniorAnykey in Системное администрирование
Max
Ну допустим он изолирует друг от друга ВМ, но он же не решит вопрос с локалкой?
В опенстаке или гиперв и тд можно выпускать вм из приватных сетей в локалку/инет.
Подозреваю что в проксе тоже
источник

IO

Ilya Oblomov in Системное администрирование
Max
Первый вариант конечно очень простой, но когда их много, то и будет громоздким в управлении на микроте, не?
Да, на каждую вм придется влан создавать, подсеть.
источник

IO

Ilya Oblomov in Системное администрирование
SeniorAnykey
В опенстаке или гиперв и тд можно выпускать вм из приватных сетей в локалку/инет.
Подозреваю что в проксе тоже
В гипер-в приватная сеть - это априори сеть только между гостями же.
источник

S

SeniorAnykey in Системное администрирование
Ilya Oblomov
В гипер-в приватная сеть - это априори сеть только между гостями же.
Не совсем. Если брать реализацию с vmm там все становиться интереснее))
источник

S

SeniorAnykey in Системное администрирование
Ilya Oblomov
В гипер-в приватная сеть - это априори сеть только между гостями же.
У тебя в облаке когда создаётся сетка под твои вмки какая-то там 10.0.0.0/16 тыж не думаешь что она уникальная?
источник

S

SeniorAnykey in Системное администрирование
Но и в инет выходить вмкам это не мешает
источник

𝓥

𝓥𝓪𝓵𝓮𝓷𝓽𝓲𝓷... in Системное администрирование
SeniorAnykey
Но и в инет выходить вмкам это не мешает
там же и виртуальный свитч и NAT вроде есть
источник

S

SeniorAnykey in Системное администрирование
𝓥𝓪𝓵𝓮𝓷𝓽𝓲𝓷
там же и виртуальный свитч и NAT вроде есть
Там много всего есть.
источник

M

Max in Системное администрирование
В гипере три ж вида сетей, частная, внутренняя и обычная...
источник

S

SeniorAnykey in Системное администрирование
источник

IO

Ilya Oblomov in Системное администрирование
SeniorAnykey
Но и в инет выходить вмкам это не мешает
Ну это может быть external свич с навешанным виланом для моих гостей. На роутер с них приходит траффик в соотв.вилане.
Другой тенант - та же сеть, но другой вилан.
Или как-то хитрее?
источник

S

SeniorAnykey in Системное администрирование
Max
В гипере три ж вида сетей, частная, внутренняя и обычная...
В случае с logical virtual switch все интереснее становиться.
источник

S

SeniorAnykey in Системное администрирование
Ilya Oblomov
Ну это может быть external свич с навешанным виланом для моих гостей. На роутер с них приходит траффик в соотв.вилане.
Другой тенант - та же сеть, но другой вилан.
Или как-то хитрее?
Оно роутится через внешние гейтвеи, короче вроде немного хитрее, но и проще.
Крутится все вокруг dnsmasq
источник