XEN 4.4 So konfigurieren Sie dom0 und domu mit unterschiedlichen IP-Subnetzen auf Debian Jessie (OVH)

XEN 4.4 So konfigurieren Sie dom0 und domu mit unterschiedlichen IP-Subnetzen auf Debian Jessie (OVH)

Bitte helfen Sie mir, das Dom0-Netzwerk zu konfigurieren. Der Dom0-Host ist Debian Jessie. Ich muss Domu so konfigurieren, dass es andere Subnetze als IP Main (Dom0) in OVH akzeptiert. Hier ist die Topologie meines Netzwerks:

A.B.C.254 ---- A.B.C.81
(Gateway)       (br0/dom0)
               X.Y.X.150 ---- X.Y.X.144 - X.Y.Z.149 (domu)
                (br1/dom0)

Hier ist mein dom0 /etc/network/interface:

auto eth0
iface eth0 inet manual

auto br0
iface br0 inet static
   bridge_ports eth0
        address A.B.C.81
        netmask 255.255.255.0
        network A.B.C.0
        broadcast A.B.C.255
        gateway A.B.C.254
   bridge_stp on
   bridge_maxwait 0
   pre-up /sbin/ipset restore < /etc/ipset.up.rules
   pre-up /sbin/iptables-restore < /etc/iptables.up.rules

auto br1
iface br1 inet static
        address X.Y.X.150
        netmask 255.255.255.248
        broadcast X.Y.X.151
   pre-up brctl addbr br1

Ausgabeformat „route -v“

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         A.B.C.254  0.0.0.0         UG    0      0        0 br0
A.B.C.0    *               255.255.255.0   U     0      0        0 br0
X.Y.X.144  *               255.255.255.248 U     0      0        0 br1

Ausgabe von IP-Route:

default via A.B.C.254 dev br0
A.B.C.0/24 dev br0  proto kernel  scope link  src A.B.C.81
X.Y.X.144/29 dev br1  proto kernel  scope link  src X.Y.X.150

Ausgabe von brctl show

# brctl show
bridge name     bridge id               STP enabled     interfaces
br0             8000.e03f49e8149b       yes             eth0
br1             8000.feffffffffff       no              vif3.0

Von dom0 aus kann ich br1 und br1 anpingen, aber nicht domu, mit der Fehlermeldung „Möchten Sie Broadcast anpingen? Dann -b“. funktioniert nur mit der Option -b

# ping X.Y.Z.144 -c 2 -b
WARNING: pinging broadcast address
PING X.Y.Z.144 (X.Y.Z.144) 56(84) bytes of data.
64 bytes from X.Y.Z.144: icmp_seq=1 ttl=64 time=0.163 ms
64 bytes from X.Y.Z.144: icmp_seq=2 ttl=64 time=0.127 ms

--- X.Y.Z.144 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.127/0.145/0.163/0.018 ms

Von Domu aus kann ich br1 und br0 anpingen, aber nicht das Internet (8.8.8.8). Von außerhalb kann ich br0 und br1 anpingen, aber nicht Domu.

Vielen Dank. Mit freundlichen Grüßen, Manu Purba

Antwort1

Ich ändere die Domu-IP von XYZ144 auf XYZ145. Ich kann XYZ144 nicht für Netzwerk-/29-Ping von außen verwenden:

>ping x.y.z.145

Pinging x.y.z.145 with 32 bytes of data:
Reply from x.y.z.145: bytes=32 time=276ms TTL=50
Reply from x.y.z.145: bytes=32 time=270ms TTL=50
Reply from x.y.z.145: bytes=32 time=288ms TTL=50
Reply from x.y.z.145: bytes=32 time=269ms TTL=50

Ping statistics for x.y.z.145:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 269ms, Maximum = 288ms, Average = 275ms

verwandte Informationen