Câu hỏi cơ bản về định tuyến trong Ubuntu 20.04.
Tôi có một thiết lập baremetal trong Hetzner có địa chỉ IPV4 11.22.33.44/32 cùng với mạng con 2a01:db8:30/64 được phân bổ cho nó.
enp7s0 là giao diện vật lý có địa chỉ 11.22.33.44/32.
Tôi cũng có máy chủ baremetal được kết nối với vSwitch có mạng con Công khai 2a01:1111:2222:3333::/64 được phân bổ cho nó. Các
cổng cho mạng con này là 2a01:1111:2222:3333::1 và nó có thể truy cập qua giao diện vlan.4001 (giao diện con của enp7s0 với id thẻ Vlan là 4001)
Trong quá trình thiết lập của tôi, một cầu nối được tạo trên Máy chủ có tên br1 với địa chỉ IP 2a01:1111:2222:3333::10/64. Nhiều máy ảo được tạo trên này
bridge và mỗi máy ảo có một địa chỉ IPV6 được phân bổ từ mạng con 2a01:1111:2222:3333::/64 IPV6. Tôi phải sử dụng một cây cầu
và không có tùy chọn nào khác do các yêu cầu khác nhau.
Các máy ảo trên br1 có thể nói chuyện với nhau và với br1. Tôi muốn định tuyến tất cả lưu lượng truy cập ra thế giới bên ngoài từ br1 qua vlan.4001. Tôi không
muốn thêm giao diện vlan.4001 vào br1 (Tôi không muốn địa chỉ MAC của máy ảo được hiển thị với vSWitch). Tôi
đã gán địa chỉ 2a01:1111:2222:3333::2/64 cho vlan.4001 nhưng lại gặp khó khăn trong việc tìm ra cách định tuyến lưu lượng từ br1 đến giao diện vlan.4001.
Như tôi đã đề cập trước đó, tôi phải sử dụng cầu nối để kết nối tất cả các máy ảo trên máy chủ với 2a01:1111:2222:3333::/64 (không cho phép NAT đối với máy ảo)
và vẫn có thể truy cập internet bên ngoài thông qua vlan.4001.
Thiết lập này thậm chí có thể sử dụng Ubuntu 20.04 không?
tôi cũng sẽ không phải có thể sử dụng VRF hoặc netns, cả hai đều bị loại trừ do các yêu cầu khác.
Tùy chọn duy nhất tôi có là sử dụng Định tuyến dựa trên chính sách nhưng tôi không thể tạo PBR cho 2a01:1111:2222:3333::/64 để sử dụng giao diện vlan.4001
cho giao thông bên ngoài.