Puncte:0

Cum să vă asigurați că IP-ul plutitor este luat ca adresă sursă pentru traficul de ieșire al VM

drapel us

Dacă am un VM OpenStack care are configurată o adresă IP plutitoare și încearcă să se conecteze la un serviciu din afara „universului” OpenStack. Cum mă asigur că adresa IP sursă a acestei conexiuni este adresa IP plutitoare a acestei VM? Fundalul acestei întrebări este că avem reguli restrictive pentru firewall (sigur) și vrem să permitem doar traficul de ieșire din VM (adică un Jenkins care construiește software și dorește ca ei să îl distribuie direct către un serviciu de ieșire prin SSH) către mașini externe.

În cuvintele rețelei, acest lucru pare să nu fie posibil, deoarece pe VM nu am nicio interfață de rețea care să fie conectată la această rețea din care aparține IP-ul plutitor și, prin urmare, nu am o rută dedicată prin routerul implicit al rețelei plutitoare. IP la rețeaua externă. Nu pot lua adresa IP (fixă) a VM-ului deoarece aceste adrese IP sunt invizibile și private pentru lumea exterioară. Folosim SNAT pe routere pentru a merge afară. Problema este că toate VM-urile folosesc același router pentru a se conecta la exterior, astfel încât adresa IP sursă ar fi aceeași pentru toate VM-urile. Dar am nevoie de o adresă IP sursă diferită pentru a putea implementa regulile de firewall.

Sper că am putut explica suficient problema mea.

Mulțumiri! Ioachim.

drapel cn
Bob
Discutați cu administratorul dvs. OpenStack. Este posibil să aveți opțiunea de a utiliza o rețea suplimentară/o altă rețea pentru instanța dvs., cu un interval de adrese IP rutabile, mai degrabă decât rețeaua privată a proiectului. Atunci nu va trebui să utilizați o adresă IP flotantă (care este destinată traficului de intrare) și puteți avea o adresă IP unică dedicată pentru traficul de ieșire.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.