Совместное использование сети L2 через сеть L3 с vxlan - PullRequest
0 голосов
/ 13 февраля 2020

У меня проблема с сетью, которую я не могу решить, у меня есть сервер в hetzner и сервер в OVH, я пытаюсь использовать какой-нибудь OVH ip на моем hetzner-сервере и какой-то Hetzner ip на моем OVH-сервере, потому что Мне нужна гибкость в моей сети. Мои виртуальные машины находятся на proxmox, я создал vxlan между двумя серверами, и я соединяю vxlan в интерфейсе vmbr0 proxmox с одной стороны, и он работает, но ohh и hetzner сообщили мне, что я отправляю пакет с неправильным адресом ma c, поэтому я не знаю, что делать.

Я действительно не специалист по компьютерным сетям.

Заранее благодарю всех, кто может мне помочь.

1 Ответ

0 голосов
/ 13 февраля 2020

VxLAN предлагает большую гибкость, однако это может быть не лучшим ответом в этом случае. Возможно, вам лучше использовать VPN-туннели между обеими облачными средами. То есть, если у вас есть несколько виртуальных машин в пределах арендатора у этих провайдеров, пусть они направят свои шлюзы по умолчанию на виртуальную машину под вашим контролем и используют эту виртуальную машину в качестве концентратора межсетевого экрана / VPN. Оттуда вы можете установить sh S2S VPN между облачными средами и NAT NAT трафик c с IP-адреса WAN вашего провайдера на соответствующий хост, локально или в удаленной среде.

Если у вас должна быть связь L2 между облачными средами, я могу говорить по опыту только в среде Juniper, и в этом случае мы разместим виртуальную машину vMX позади виртуальной машины vSRX. VM vMX будет действовать как VTEP EVPN / VXLAN, и ваши виртуальные машины будут устанавливать его как шлюз по умолчанию. VSRX установит sh IPSE C S2S-туннели, через которые будет проходить трафик c межсоединений ЦОД (DCI). Трафик L2 c будет проходить через vMX, где он будет инкапсулирован в туннеле vxlan, который будет проходить через SRX, который затем инкапсулирует это в зашифрованном туннеле IPSE C перед отправкой в ​​другой центр обработки данных. Детали этого могут быть слишком сложными для ответа на обмен стека.

Надеюсь, это поможет вам в правильном направлении!

...