LINUX.ORG.RU
решено ФорумAdmin

Организация тестового стенда

 ,


2

2

Прошу совета. Не получается додумать схему нарезки сети на vlan’ы для тестового контура.

Что имеется: Mikrotik hap ac2 (назовём его gw), отдельная машина с одним гигабитным портом и установленным Proxmox (pve).

Задача: нужно внутри Proxmox (pve) отдельный сегмент для экспериментов с различным ПО и организовать доступ через VPN к этому хозяйству.

Непонятно: как организовать vlan, чтобы у ВМ внутри Proxmox был свой выделеный сегмент? какой vlan на какой интерфейс вешать?

Предполагаю: на pve поставить pfSense (или chr не суть важно) и его средствами это сделать. возможно что я не прав. Можно было бы vpn повесить на gw и это упростит схему. Но pve имеет нехорошее свойство периодически мигрировать физически в другие места и каждый раз заниматься перенастройкой тестового контура не очень хочется.



Последнее исправление: mr_dedic (всего исправлений: 1)

Зачем нужен VPN?

pve имеет нехорошее свойство периодически мигрировать физически в другие места и каждый раз заниматься перенастройкой тестового контура не очень хочется.

Чего???

Black_Shadow ★★★★★
()
Ответ на: комментарий от Black_Shadow

Зачем нужен VPN?

vpn нужен для доступа из вне основной сети. с работы, с гостиницы и т.д.

Чего???

сервер может переезжать с одной квартиры на другую.

mr_dedic
() автор топика

Делаешь 2 виртуальных коммутатора, на «железном» порту тегируешь трафик с них разными тегами, на порту микрота на траиваешь два vlan и уже эти интерфейсы используешь в качечтве l3. Под рукой pve нет чтобы подробнее показать.

Kolins ★★★★★
()

Если тебе нужно две отдельных сети (VLAN) на проксмокс - один из портов на микротике переключаешь в trank, на нём поднимаешь два VLAN, на порте проксмокс так же делаешь транковый порт, теже самые два VLAN, на проксмокс создаёшь два бридж, один к одному VLAN, другой к другому.

Виртуальные машины в тестовом сегменте подключаешь к нужному тебе VLAN.

На микротике прописываешь маршруты до сети в тестовом VLAN.

На нём же или проксмокс поднимаешь openvpn или другую реализацию VPN.

Пробрасываешь порт VPN сервера нуружу.

Выдаёшь IP адреса VPN клиентам и передаёшь им маршруты до сети тестового VLAN.

Если нужно можешь ограничить либо на микротике, либо на VPN сервере прохождение пакетов из VPN сети только в тестовую сеть.

kostik87 ★★★★★
()

всем спасибо за комментарии. ушел пробовать.

mr_dedic
() автор топика

Оказалось, что накосячил в конфигурации микротик. После перенастройки микротика всё получилось как и задумывал.

mr_dedic
() автор топика
5 сентября 2022 г.
Ответ на: комментарий от AVL2

у меня всё заработало как нужно с галочкой vlan aware

mr_dedic
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.