Как Использовать дюйм/с Удаленного сервера Linux как Дополнительный дюйм/с Моего Текущего Сервера Linux?

Вы могли смонтировать свой корневой каталог через автомонтирование. Таким образом, у Вас будет одна копия Вашего открытого ключа после Вас к тому, что когда-либо сервер Вы входите в систему.

0
задан 28 November 2013 в 17:31
2 ответа

В вашей настройке есть как минимум две ошибки:

  1. ServerX нуждается в правилах маршрутизации для перенаправления трафика от Y1 в туннель.
  2. Tuny на ServerY требует однорангового адреса.

Также используйте / 32 маршруты и маски для перенесенных адресов, чтобы предотвратить петли маршрутизации.

Пусть:

  1. ServerX main IP = X
  2. ServerY main IP = Y
  3. ServerY дополнительный IP = Y1

Тогда следующая, я считаю, более близка к рабочей конфигурации:

ServerX:

...
ip tunnel add tun0 mode gre remote Y local X ttl 255
ip link   set tun0 up

ip addr add Y1/32 dev eth0
ip addr add 10.10.1.1 dev tun0 peer 10.10.1.2

ip route  add default via 10.10.1.2 dev tun0 table 100
ip rule   add from  Y1 table 100

ServerY

ip tunnel add tun0 mode gre remote X local Y ttl 255
ip link   set tun0 up

ip addr add 10.10.1.2 dev tun0 peer 10.10.1.1

ip route add Y1/32 via 10.10.1.1 dev tun0

Вы также можете рассмотреть альтернативную настройку с одним туннелем GRE и статическим NAT на ServerY, чтобы сделать IP-адреса на ServerY доступными для служб на ServerX.

UPD:

Я только что это проверил. Кажется, это работает.

Соответствующая конфигурация iptables для разрешения потоков трафика:

ServerY:

-A FORWARD -d Y1 -o tun0 -j ACCEPT
-A FORWARD -s Y1 -i tun0 -j ACCEPT
-A INPUT -p gre -j ACCEPT

ServerX:

-A INPUT -p gre -j ACCEPT

Проблемы можно отлаживать в следующем порядке:

  1. Убедитесь, что X и Y достижимы.
  2. Убедитесь, что туннель запущен и работает: ping .
  3. Если нет, проверьте, разрешают ли провайдеры трафик GRE.
  4. Отслеживайте, как обрабатываются пакеты icmp : tcpdump -i tun0 icmp и tcpdump -i eth0 icmp .

Хорошая книга - «Linux Advanced Routing & Traffic Control HOWTO».

2
ответ дан 4 December 2019 в 14:04

Почему бы просто не удалить конфигурацию IP-адресов с сервера Y и добавить их в конфигурацию сервера X (чтобы у вас был только один сервер с определенным IP-адресом)?

0
ответ дан 4 December 2019 в 14:04

Теги

Похожие вопросы