KVM: гость с разрешением FQDN DNS / без моста

У меня есть (Hetzner) сервер с общедоступным IP, например. 123.123.123.123 и дополнительный IP, например. 456.456.456.456.

Я хочу обслуживать некоторые частные приложения веб-пространства на 123.123.123.123, в том числе скрытый главный сервер BIND для некоторых доменов, и связать гостевой KVM с 456.456.456.456 для некоторых общедоступных веб-пространств.

Это правда. возможно ли это сделать, а также настроить отдельную виртуальную сеть с libvirt, которая будет разрешать полные доменные имена для гостей? Эти гости должны иметь доступ к Интернету и иметь несколько полных доменных имен для каждого гостя, но не иметь собственных публичных IP-адресов. Я вижу документацию, в которой говорится, что добавление 192.168.122.1 в /etc/resolv.conf на хосте позволит подключаться к гостям через их имя хоста локально, и я вижу некоторую информацию для libvirt относительно адресации, здесь , но я немного потерялся. Кажется, что это возможно, но я чего-то упускаю.

Нужно ли мне просто покупать IP-пространство для каждой виртуальной машины, к которой я хочу получить доступ через Интернет, или есть способ сделать это?

TLDR Можно ли настроить виртуальную сеть с libvirt, которая будет разрешать полные доменные имена для гостей из Интернета?

0
задан 26 October 2018 в 20:28
1 ответ

Короткий ответ: это невозможно.

Лучше использовать IPv6 адреса (которых в изобилии) для любой KVM, которая не требует абсолютно широкого доступа. Любой трафик, который является межсерверным, будет нормально работать на IPv6, и все что угодно, например, частное облако, будет работать до тех пор, пока ваш провайдер предлагает IPv6, что делает большинство ( > 80% ) провайдеров, и вы клиент, настроенный на его использование (что большинство из них).

Поэтому просто используйте сетевой мост с IPv6 на KVM экземплярах.

Для людей, сталкивающихся с требованиями, установите обратный прокси, такой как Nginx (рекомендуется), Pound, Squid в качестве обратного прокси, или mod_proxy Apache на IPv4 и обратный прокси на IPv6 экземплярах оттуда.

Есть и другие способы достижения этого, такие как SIIT-DC, но я мало что об этом знаю.

.
0
ответ дан 5 December 2019 в 05:09

Теги

Похожие вопросы