ioterium

Hozzászólások

8 bejegyzés megtekintése - 1-8 / 8
  • Szerző
    Bejegyzés
  • ioterium
    Felhasználó

      Megoldottam!

      Létrehoztam egy br0-t és CSAK azt az interfaces file-ben (gazdagép).
      A sima eth0 kártya adataival.

      Majd minden Guest gépen létrehoztam egy sima eth0-t a kért IP címmel és ugyanazokkal a beállításokkal, mint a br0-t a gazdagépen.
      A 2. gépnél mondjuk eth0 helyett már eth1 kellett, de akkor is.

      Most csak az a baj, hogy a netet nem érik el (adsl a router mögött).
      Viszont a többi mind működik:
      guest->host
      guest->laptop
      host->guest
      laptop->host
      laptop->guest

      Ezt a netet kéne még megoldanom, hogy le tudjam szedni a csomagokat 🙂

      ioterium
      Felhasználó

        Bocs, kicsit dekoncentrált vagyok.

        Kívülről=a gazda gépen kívülről.
        De akár a netről is, ha a routerben beállítok egy port forwardot 🙂

        Vagyis fizikailag van egy routerem és az arra kapcsolt gépek bármelyikéről el tudjam érni.
        Ugyanúgy, mintha a 3-6 virtuális gép fizikai csatlakozóval rendelkezne és rádugnám a routerre.

        ioterium
        Felhasználó

          Értem, akkor megint ott vagyok ahol a part szakad 🙁
          Megpróbáltam összerakni, de sajnos nem sikerült pedig, ha jól láttam néhány file az egész.

          A legfőbb problémám, hogy nem értem a br0 pontosan hova is kerül.
          Azt írták az egy amolyan switch, de akkor ennek kéne több IP cím, hogy kívülről elérjék?
          Vagy az eth0-nak adjak?
          Ez teljesen homályos….

          ioterium
          Felhasználó

            most végeztem ki az iptables-t, 1800 Ft-om bánja, de legalább minden részét értem amire szükségem van 😀

            Igen ilyesmit. Több virtuális gép lesz és mindegyiknek egyedi bárhonnan elérhető IP cím.
            Azt már sikerült megcsinálnom, hogy több virtuális gépet elérjek a gazda gépről saját IP címmel. (ha jól emlékszem NAT-al, de már kezdek belezavarodni).
            A gond akkor van amikor egy másik gépről akarom elérni.

            Mellékelek egy képet hozzá, ez a jelenlegi hálózat kiépítésem.

            ioterium
            Felhasználó

              Kicsit már beleőrültem a sok próbálgatásba az elmúlt két napban, nem fog az agyam még ennyire sem 🙂

              Nézegettem még más lehetőségeket, de ahogy linux került szóba host gépként egyből iptables meg hasonlók kerültek elő és sajnos ez nekem kínai, de legalább is orosz 🙂

              Belefáradtam és nem látom, hogy bárhol is konkrétan tudna valaki megoldást sajnos.
              Legalább 100 doksit átolvastam, de pl az iptables program annyira bonyolultnak tűnik számomra, hogy nem tudom értelmezni.

              A fő szempont, hogy a virtuális gépek kifelé úgy látszanak, mintha saját IP címük lenne.

              ioterium
              Felhasználó

                Ez egy fejlesztői teszt környezet lesz. Felesleges 4-5 számítógépet venni erre a célra ezért gondoltam a virtualizáció mellett.
                Ezért gondoltam a virtualbox-ra, de ezek szerint az NEM virtualizálás, hanem valami egészen más?

                A kvm-et kipróbáltam, de nincs megfelelő kényelmes manager szoftver hozzá és nem vagyok mazohista, hogy parancssorba állítgassam a dolgokat. Az idő pénz amelyik szoftver gyorsabban kezelhető azt használja az ember és ezért fizetni is hajlandó!
                Nem azért tanulják (vagy csak tanítják) a felhasználói felületek kialakításának módszereit, hogy visszafejlődjünk 40 éves szintre. (Karakteres felületen is lehet jól kezelhető ízléses és kényelmes felületeket készíteni amivel sok munkaórát meg lehet spórolni amit doksiolvasgatással tölt az ember).

                A több virtuális gép pedig természetesen azért kell, hogy minden fejlesztőnek saját környezete legyen és azt rakjon rá amit akar, de a chroot-al ellentétben korlátozva legyen és ne tudja összeomlasztani könnyen a rendszert. (Memória, erőforrások stb…)
                Ezen kívül mondjál olyan rendszert ahol egy egyszerű file másolással megoldható a konfiguráció egy adott pontjának visszaállítása. (Vagyis a rendszer egy kb 1Gb-os fileban van és ezt bármikor egy mc-vel visszamásolhatja, a pillanatképek és egyéb lehetőségekről nem is beszélve).

                Arról nem is beszélve, hogy így kb 5 virtuális gép fog fogyasztani 100W-ot, külön gépeknél pedig ez 500W*8 óra. Éves szinten 30.000 Ft megtakarítás.
                A routeren még 2 hely van így egy kártyával akarom megoldani amihez több IP címet rendelhetek amit továbbítok (minden portot) a virtuális gépekhez.

                Remélem így már érthető.
                Felőlem nevezhetik virtualizációnak vagy bárminek nem a neve fontos, hanem a funkciója.

                ioterium
                Felhasználó

                  Egyelőre még nem találtam olyat amiről jó véleménnyel voltak EGYSZERŰ és biztonságos arra, hogy izoláljak több apache+php+mysql-t úgy, hogy teljesen más modulok, verziók (php4+mysql4, másikon php5 meg ilyenek).
                  A Jail-t lehúzták, hogy nem jó, a chroot nem elég biztonságos és macerás.
                  ssh-val is be kéne menniük, hogy tudjanak telepíteni mondjuk php modulokat.
                  Erre van olyan megoldás ami ingyenes és hatékony és nem kell gurunak lenni?

                  ioterium
                  Felhasználó

                    Ha egy vas elbír mondjuk 10 virtuális szervert akkor felesleges 10 vasat venni. Elég egy erősebb vas és 10 IP cím.

                  8 bejegyzés megtekintése - 1-8 / 8