virtual box a IP/siet

Sekcia: Konfigurácia 01.04.2009 | 01:45
trolo   Návštevník
zdravim

mam rozbehany debian 5.0(pocitac1) na nom virtual box a vo virtual boxe mam znova rozbehany debian 5.0(pocitac2)

od ISP mam prideleny rozsah /29

takze na pocitac1 som nastavil IP xx.xx.xx.173
a na pocistac2 som nastavil IP xx.xx.xx.174
masku a branu maju obidva PC rovnake...

internet(vlastne vsetko) funguje na jednom aj druhom pocitaci,(z hocikade sa viem dostat na jeden aj druhy PC(SSH,WEB,SNMP atd atd)
pocitace sa navzajom pingaju, teda hostitel(pocitac1) pingne virtualnu masinu(pocitac2) a opacne
problem vsak je ked sa chcem z pocitac1 pripojit SSH-ackom na pocitac2 alebo opacne, nemusi to byt zrovna SSH,
nefunguje ani web(80) ani snmp(161)... proste pingat sa pingaju ale ina komunikacia ako keby proste nefungovala(medzi nimi) alebo co...

vo virtual boxe mam na virtualnej masine(pocitac2) nastavenu sietovu kartu ako Hostitelske rozhranie

v com moze byt chyba? moze to by tym ze, vlastne cez jednu sietovu kartu idu akokeby dve IPcky?
    • Re: virtual box a IP/siet 01.04.2009 | 01:57
      kipikasa   Návštevník
      na jednom stroji pusti tcpdump na nejaky port a z druheho sa na nho telnetni a uvidis ci nieco niekam doslo a odkial...
      • Re: virtual box a IP/siet 01.04.2009 | 02:17
        trolo   Návštevník
        hmm zaujimave, tak som skusil telnet z PC1 na PC2 a tiez opacne

        normalne sa to telnetom pripoji, ale ked uz zadam nejaky prikaz napriklad quit tak to nic neurobi, akoby tam to islo a naspat uz nie alebo co :(
        • Re: virtual box a IP/siet 01.04.2009 | 09:00
          Avatar igor   Používateľ
          no ak spolu komunikuju ICMP protokolom (pingami) tak problem v nastaveniach siete nemoze byt. Ping vsak overuje konektivitu len po druhu vrstvu (od spodu) OSI modelu . Skus na pocitaci kde mas apache do prehliadaca napisat
          http://localhost

          a pozri sa na firewall
          iptables -L
          • Re: virtual box a IP/siet 01.04.2009 | 12:22
            trolo   Návštevník
            localhost facha, apache facha aj z inych PC
            akurat to nejde z toho virtualneho na hostitelsky a opacne

            firewallje dole na oboch, moze to byt nejaka chyba virtual boxu?
            • Re: virtual box a IP/siet 01.04.2009 | 14:14
              trolo   Návštevník
              tak som na to prisiel :))))
              vyfackal som za to, obuchal si hlavu o stenu a najblizsi tyzden uz nepijem :)

              mal som vypnute forwardovanie :)))))

              echo 1 > /proc/sys/net/ipv4/ip_forward
              • Re: virtual box a IP/siet 01.04.2009 | 14:40
                trolo   Návštevník
                :(((((

                tak nie to bol omyl, stale to nejde :((((((
        • Re: virtual box a IP/siet 02.04.2009 | 00:41
          kipikasa   Návštevník
          co znamena "normalne pripojil"? telnetni sa napr. na ssh, malo by ti vypisat ssh-bla-bla. ked hej, tak net ako taky ti funguje. ak nie, tak pomocou tcpdumpu zisti presne co kam a cez co ide...
          • Re: virtual box a IP/siet 02.04.2009 | 01:01
            trolo   Návštevník
            ano vypise to ssh-bla-bla.

            ale spravil som to nakoniec inak, myslim ze to bude virtual boxom alebo co,
            1. vytvoril som virtualne rozhranie na hostitelovi, to som potom nastavil virtualnej masine
            2. na hostitelovi som na skutocnu sietovku eth0 vytvoril dalsi alias a nastavil druhu verejnu IP, takze na eth0 mam teraz akoby dve verejne IP
            3. tu druhu verejnu IP som cez iptables z NAToval 1:1 a posielam ju na virtualne rozhranie ktore pak ide do virtualnej masiny

            takze ked budem mat na hostitelovi dalsiu virtualnu masinu a budem jej kciet priradit dalsiu verejnu IP urobim to zase takto, takze by s tym uz nemal byt problem...

            netusim vsak preco mi to neslo tak ze som virtualnej masine natvrdo nastavil verejnu IP... hmm
            • Re: virtual box a IP/siet 02.04.2009 | 01:03
              trolo   Návštevník
              vie mi niekto povedat ako to robia skutocny profici? :)))

              ked maju povedzme jednu nadupanu masinu a na nej prevadzkuju viac virtualnych masin a od ISP maju pridelny nejaky rozsah /29

              ako by sa to malo spravne riesit?
              • Re: virtual box a IP/siet 02.04.2009 | 11:15
                noobik   Návštevník
                profici maju na produkcnych masinach minimalne 3 sietove karty. Jedna je NAT-ovana v privatnej sieti, sluzi na administraciu (admin siet), druha je verejna na ktoru sa pripajaju ludia z internetu a tretia je backup zalezi od povahy pouzitia.
                • Re: virtual box a IP/siet 02.04.2009 | 17:35
                  trolo   Návštevník
                  priklad:

                  mam povedzme 4 fyzicke servre
                  1x postovy - verejna IP
                  1x web - verejna IP
                  1x faxovy - verejna IP
                  1x ftp - verejna IP

                  dalej, jezisko mi priniesol nadupany 24 procesorovy PC a kcem vsetky tie samostatne servre rozbehat virtualne(cize 1 fyzicky server=1virtualny) na tom jednom,
                  pomocou virtual boxu..
                  ako postupovat?

                  mna napadlo, ze ,
                  na jeziskovskom PC na LAN karte vytvorim 4x alias s verejnymi IP a tie budem NATovat 1:1 na jednotlive virtualne masiny,
                  samozrejme aby som to mohol NATovat, musim najskor vytvorit virtualne rozhrania ktore po jednom priradim na jednotlive masiny...

                  alebo sa to robi nejako inak?
                  • Re: virtual box a IP/siet 03.04.2009 | 01:06
                    kipikasa   Návštevník
                    "pomocou virtual boxu..
                    ako postupovat?"

                    - vysr.t sa na virtualbox
                    - vysr.t sa na nat a pouzit bridge
                    - ...
                    • Re: virtual box a IP/siet 05.04.2009 | 12:21
                      trolo   Návštevník
                      a co namiesto virtual boxu?
                      • Re: virtual box a IP/siet 05.04.2009 | 17:50
                        kipikasa   Návštevník
                        xen + paravitrualizacia