Okay, ich habe die ganze Woche damit gekämpft. Tut mir leid, wenn das ein erneuter Beitrag ist, aber ich konnte keine anderen „Fragen Sie Ubuntu“-Beiträge finden oder verstehen.
Mein Ziel ist es, von einer Schnittstelle aus die SSH-Verbindungen herzustellen und von einer anderen Schnittstelle aus die Ports 80 und 443 von meinem Server aus zu erreichen.
Ich habe diese Konfiguration auf meiner 01-netcfg.yaml
network:
version: 2
renderer: networkd
ethernets:
ens160:
addresses: [XXX.XXX.118.3/26]
nameservers:
addresses: [8.8.4.4, XXX.XXX.45.1, XXX.XXX.45.2]
routes:
- to: XXX.XXX.13.192/26
via: XXX.XXX.118.62
ens192:
addresses: [XXX.XXX.118.67/26]
gateway4: XXX.XXX.45.1
nameservers:
addresses: [8.8.4.4, XXX.XXX.45.1, XXX.XXX.45.2]
ens224:
addresses: [XXX.XXX.118.131/26]
nameservers:
addresses: [8.8.4.4, XXX.XXX.45.1, XXX.XXX.45.2]
routes:
- to: 0.0.0.0/0
via: XXX.XXX.118.190
vlans:
vlan411:
id: 411
link: ens160
addresses: [XXX.XXX.13.192/26]
vlan431:
id: 431
link: ens192
addresses: [XXX.XXX.118.164/26]
vlan740:
id: 740
link: ens224
addresses: [XXX.XXX.118.131/26]
Das Problem besteht darin, dass ich, wenn ich die Route für meinen Admin-Server entferne (endet mit .3), über das Web auf meine andere Schnittstelle zugreifen kann (endet mit .131), den Server jedoch nicht über SSH (.3) erreichen kann.
Meine Route für den IP-Server endet mit .3 und meine Route für die Öffentlichkeit (Infranet) endet mit 131
Ich kann also nicht herausfinden, wie ich es zum Laufen bekomme ... ob ich etwas an der Netplan-Konfiguration ändern muss oder ob es eher eine Iptables-Änderung ist.
Mein aktueller Status für die UFW ist inaktiv.
Vielen Dank für die Hilfe im Voraus.
meine Routentabelle
default XXX.XXX.118.190 0.0.0.0 UG 0 0 0 ens224
XXX.XXX.13.192 XXX.XXX.118.62 255.255.255.192 UG 0 0 0 ens160
XXX.XXX.13.192 0.0.0.0 255.255.255.192 U 0 0 0 vlan431
XXX.XXX.13.192 0.0.0.0 255.255.255.192 U 0 0 0 vlan740
XXX.XXX.118.0 0.0.0.0 255.255.255.192 U 0 0 0 ens160
XXX.XXX.118.64 0.0.0.0 255.255.255.192 U 0 0 0 ens192
XXX.XXX.118.128 0.0.0.0 255.255.255.192 U 0 0 0 ens224
Antwort1
Wichtig sind Abstände, Einrückungen und keine Tabulatoren.
Hinweis: Überprüfen Sie, dassNetzmaske/26 ist für Ihre Umgebung richtig
Hinweis: neingateway4wenn Routen angegeben
Hinweis: EsMaiein Limit von 3 DNS-Nameservern sein
network:
version: 2
renderer: networkd
ethernets:
ens160:
addresses: [XXX.XXX.XXX.3/26]
nameservers:
addresses: [8.8.4.4, XXX.XXX.XXX.1, XXX.XXX.XXX.2]
routes:
- to: XXX.XXX.XXX.192/26
via: XXX.XXX.XXX.62
ens192:
addresses: [XXX.XXX.XXX.67/26]
gateway4: XXX.XXX.XXX.1
nameservers:
addresses: [8.8.4.4, XXX.XXX.XXX.1, XXX.XXX.XXX.2]
ens224:
addresses: [XXX.XXX.XXX.131/26]
nameservers:
addresses: [8.8.4.4, XXX.XXX.XXX.1, XXX.XXX.XXX.2]
routes:
- to: 0.0.0.0/0
via: XXX.XXX.XXX.190
vlans:
vlan411:
id: 411
link: ens160
addresses: [XXX.XXX.XXX.XXX/26]
vlan431:
id: 431
link: ens192
addresses: [XXX.XXX.XXX.XXX/26]
vlan740:
id: 740
link: ens224
addresses: [XXX.XXX.XXX.XXX/26]
sudo netplan --debug generate
# Konfigurationsdateien generieren
sudo netplan apply
# neue Konfiguration anwenden
reboot
# Neustart und Vorgang überprüfen