|
|
| Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
| Autor |
Nachricht |
dukeluke
Starter 
Anmeldungsdatum: 11.01.2010 Beiträge: 1
|
Verfasst am: 11 Jan 2010 14:07 Titel: Grundlegende Frage zur Konfiguration des Netzwerkes |
 |
|
hallo zusammen!
in meiner neuen arbeit haben wir ein c't abo. dadurch bin ich auch auf die ausgabe 19/2008 gestoßen, welche die dvd mit dem c't server enthält.
da ich zu hause auch einen kleinen server betreibe, habe ich mir das ganze mal genauer angesehen. momentan habe ich kvm im einsatz, dabei möchte ich auch bleiben, denn xen verwendet ja nicht immer die aktuellsten kernel. daher habe ich mich für kvm entschieden.
nun sieht mein server so aus:
betriebssystem ist ubuntu server 9.10
intel celeron e3200 (mit vt-unterstützung)
80gb festplatte mit lvm fürs system
2x750gb festplatten mit lvm für daten
2xlan schnittstellen
kvm funktioniert so weit auch sehr gut.
um zu beschreiben waß ich will schreibe ich am besten mal wo ich momentan bin, und wo ich hin will.
ist-situation:
adsl zugang mit fixer ip adresse
adsl modem welches alles an den router (wrt54gl) weiterleitet
an diesem router hängen dann alle geräte (momentan auch der server)
soll-situation:
adsl zugang
adsl modem
an diesem modem dann der server (eth0)
auf dem server dann in einer kvm vm endian firewall
hier soll aber nur die vm zugriff auf die schnittstelle eth0 haben. wie ist das im c't server gemacht? werden da alle pakete von eth0 an die endian-vm weitergeleitet?
was mir nicht ganz klar ist folgendes:
momentan habe ich eine bridge auf eth0, auf diese greift die vm zu. jedoch habe ich dadurch 2 ip adressen (die der vm, und die der physikalischen). wie mache ich das nun dass ich nur mehr eine ip-adresse auf dieser schnittstelle habe und diese der vm gehört, bzw. dass aller verkehr von außen auf der vm landet?
ich hoffe ihr könnt mir folgen und mir ein paar tipps geben.
lg
luki |
|
| Nach oben |
|
 |
KlausHeinisch
Golden User  
Anmeldungsdatum: 04.02.2006 Beiträge: 609 Wohnort: Hannover
|
Verfasst am: 17 Feb 2010 22:55 Titel: |
 |
|
Hi Luki.
Grundsätzlich arbeitet Xen (in der Standard-Konfiguration der c't) mit
einer Bridging-Konfiguration:
Die 3 (mit WLAN 4) wesentlichen Netzwerkebenen, die der Endian auf-
zieht, nämlich Grün (LAN), Orange (DMZ) und Rot (Internet oder DSL-
Router-Netzebene) werden als Bridges abgebildet, was mit virtuellen
Switches vergleichbar ist.
Du könntest jeweils eine Ethernet-Karte in die Rote und die Grüne
Bridge konfigurieren, ohne der roten Bridge eine IP-Adresse zu geben.
Dann konfigurierst Du die virtuelle Maschine des Endian in Rot, Orange
und Grün. Dazu braucht noch der eigentliche Server eine IP-Adresse in
Grün, der c't-Server ist so konfiguiert, dass die interne Bridge eine IP-
Adresse bekommt.
Vermutlich könnte es Dir helfen, auf dedizierter Hardware zu Lernzwecken
mal einen c't-Server aufzusetzen. Und: Die aktuelle Version des c't-Servers
basiert auf Debian-Lenny und ist mit einem aktuelleren Kernel (2.6.26)
ausgerüstet und verträgt aktuellere Hardware...
Die Konfiguration des Bridgings ist relativ tricky, daher benötigt die Kon-
figuration etwas Übung und darum mein Ratschlag, sich mal den c't-Server
genauer anzusehen...
Übrigens wäre das Sonderheft 03/2009 eine etwas bessere Wahl als
Heft 17/2009
Schreib doch mal von deinen Erfahrungen, OK? _________________ Gruß, Klaus
__________________________________________________________
Mein "RechenZentrum": - 1 Debian-Lenny mit ct-Server-3-Implantaten,
- 1 MythTV-0.20-Backend und
- 1 FritzBox, div. Clients
Die Systeme:
Server-3: Debian-LENNY als Dom-0, AMD-Athlon 64 X2 4850e, noch ohne CnQ,
Webserver, Virtual-Desktops und Infrastruktur-DomUs in Produktion (stabil),
4 * Endian-2.2 als BackEnd-Firewall (stabil) für Web, RAS, DMZ-FE & DMZ-BE
FritzBox: FrontEnd-Firewall und TCP-Port-Verteiler mit VoIP-Telefonie
|
|
| Nach oben |
|
 |
|
|
Du kannst keine Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum nicht antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht mitmachen. Du kannst Dateien in diesem Forum posten Du kannst Dateien in diesem Forum herunterladen
|
|
Powered by phpBB © 2001, 2005 phpBB Group.
|