Skocz do zawartości
HaPe

OpenVZ - routing przez router, bez pośrednictwa matki

Polecane posty

Witam. W openvz domyślnie ruch routowany jest przez adres ip matki. Czy jedyną opcją, aby to pominąć i zamiast tego routować ruch od razu na router, jest zrobienie bridge warstwy 2 pomiędzy kontenerem a fizycznym portem matki czy są na to inne metody?

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Każdy wtedy vps ma swój mac? Istnieje możliwość zmiany mac-a z poziomu kontenera?

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Gdyby jeszcze każdego vps miećw osobnym vlanie to moim zdaniem bezpieczeństwo na plus. Chmuri, co dokładniej na myśli miałeś?

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Gdyby jeszcze każdego vps miećw osobnym vlanie to moim zdaniem bezpieczeństwo na plus. Chmuri, co dokładniej na myśli miałeś?

 

no szczególnie na 1 fizycznym porcie ...

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

 

no szczególnie na 1 fizycznym porcie ...

Co złego jest w terminowaniu każdego VPS do osobnego vlanu? Odpowiedni switching można zastosować wtedy na switchu warstwy 2. Dodatkowo przy dużej ilości kontenerów można do grupowania zastosować QinQ.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Aby odseparować użytkowników od siebie, ukryć adresacje matek i wiele, wiele innych...

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Aby odseparować użytkowników od siebie, ukryć adresacje matek i wiele, wiele innych...

 

Ale komplikujesz bardzo konfigurację co przy setkach/tysiącach vpsów może być trudne do ogarnięcia

 

Raczej wszędzie lepiej się kierować zasadą "keep it simple" niż robić sobie dodatkową pracę i tworzyć strukturę, gdzie uzysk nie jest wielki ( bo co daje ukrycie IP matki ) w porównaniu do komplikacji.

 

Im mniej ingerencji w konfigurację sieci przy dodawaniu nowych klientów czy usuwaniu nieaktywnych usług tym lepiej.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×