Điểm:0

Proxmox VE - sự cố khi cài đặt mạng riêng

lá cờ sn

Gần đây tôi đã mua một máy chủ thử nghiệm chuyên dụng để thử nghiệm proxmox. Quá trình cài đặt diễn ra suôn sẻ; tuy nhiên, tôi gặp khó khăn trong cấu hình mạng.

Trường hợp sử dụng của tôi-

Tôi muốn tạo 8 bộ chứa LXC và chạy 6 dịch vụ siêu nhỏ, máy chủ Nginx và Mysql của chúng tôi trên chúng. Tôi muốn nhận lưu lượng truy cập internet đến máy chủ nginx và phần còn lại sẽ kết nối qua mạng riêng. Vì vậy, tôi cần tạo một mạng riêng và là nơi tôi bị mắc kẹt. Và để thông báo rằng tôi không phải là chuyên gia về mạng, chỉ biết những điều cơ bản mà hướng dẫn luôn giúp đỡ, nhưng không phải lúc này. Tôi đã thực hiện các thay đổi trong /etc/network/interfaces, theo phần âMasquerading (NAT) with iptablesâ của proxmox wikiâs Bài viết cấu hình mạng

Đây là cấu hình trong/etc/mạng/giao diện của tôi

tự động enp41s0
iface enp41s0 inet tĩnh
        địa chỉ 65.XXX.YYY.181/26
        cổng 65.XXX.YYY.129
        lên tuyến thêm -net 65.XXX.YYY.128 netmask 255.255.255.192 gw 65.XXX.YYY.129 dev enp41s0
# tuyến đường 65.XXX.YYY.128/26 qua 65.XXX.YYY.129

iface vmbr0 inet tĩnh
        cổng cầu không có
        tắt cầu nối
        cầu-fd 0
        địa chỉ 10.10.10.1/24
        hậu kỳ echo 1 > /proc/sys/net/ipv4/ip_forward
        post-up iptables -t nat -A POSTROUTING -s '10.10.10.0/26' -o enp41s0 -j ​​MASQUERADE
        post-down iptables -t nat -D POSTROUTING -s '10.10.10.0/26' -o enp41s0 -j ​​MASQUERADE

Khởi động lại mạng sau những thay đổi này không gây ra bất kỳ lỗi nào.

Đây là lỗi trong bảng quản trị proxmox, khi tôi cố khởi động bộ chứa LXC mới được tạo

run_buffer: 314 Tập lệnh đã thoát với trạng thái 25
lxc_create_network_priv: 3068 Không có thiết bị nào - Không thể tạo thiết bị mạng
lxc_spawn: 1786 Không thể tạo mạng
__lxc_start: 1999 Không thể tạo vùng chứa "101"
LỖI NHIỆM VỤ: khởi động cho vùng chứa '101' không thành công
Điểm:0
lá cờ sn

Để tạo một mạng riêng và NAT nó vào giao diện chung, hãy thêm các cấu hình sau vào /etc/network/interfaces (giữ bản sao lưu của bản gốc)

Đã cập nhật cầu nối mạng vmbr0 và cho phép nó sử dụng lưu lượng truy cập internet Đã tạo cầu nối mạng mới vmbr1 và được sử dụng cho mạng nội bộ giữa các vùng chứa

tự động lo
vòng lặp iface lo inet
vòng lặp iface lo inet6
tự động enp41s0
hướng dẫn sử dụng iface enp41s0 inet (giá trị tĩnh trước đó)

Đã bình luận dòng này
# up route add -net 65.XXX.XXX.128 netmask 255.255.255.192 gw 65.XXX.XXX.129 dev enp41s0

Cầu xử lý lưu lượng truy cập internet

iface vmbr0 inet tĩnh
địa chỉ 65.XXX.XXX.181/26
cổng 65.XXX.XXX.129
cổng cầu enp41s0
tắt cầu nối
cầu-fd 0

Cầu được sử dụng bởi các dịch vụ chạy nội bộ

tự động vmbr1
iface vmbr1 inet tĩnh
địa chỉ 10.10.10.1/24
cổng cầu không có
tắt cầu nối
cầu-fd 0
#Bridge mạng NAT sang vmbr1, sử dụng mạng 10.10.10.0/24
#
hậu kỳ echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s '10.10.10.0/24' -o vmbr0 -j MASQUERADE
post-down iptables -t nat -D POSTROUTING -s '10.10.10.0/24' -o vmbr0 -j MASQUERADE

Và may mắn thay, tôi có thể sử dụng tất cả các microservice một cách hiệu quả.

Hy vọng điều này sẽ giúp được ai đó

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.