LINUX.ORG.RU

История изменений

Исправление kostik87, (текущая версия) :

Если выделена сеть и она маршрутизируется на этот сервер, то на внешнем интерфейсе сервера вешаете один публичный адрес, прочие сервисы или серверы в локальной за этим серверов можете SNATить (NATить) в соответствующий другой IP адрес это внешней сети.

В противном случае вешаете (назначаете) все публичные адреса на внешний интерфейс и они будут пинговаться и с них можно пинговать.

ip a a a.a.a.a/mask dev eno1
ip a a b.b.b.b/mask dev eno1
ip a a с.с.с.с/mask dev eno1
ip a a d.d.d.d/mask dev eno1

всё.

При использовании dummy интерфейсов и ping -I virt0 к такому сетевому интерфейсу физически не подключена ни одна среда передачи данных (медь, оптика, wifi) и так работать не будет.

А вот пинговаться с внешнего мира адрес на virt0 может, если включить форвард пакетов между интерфейсами.

Но тебе просто нужно назначить на внешнем сетевом интерфейсе все нужные адреса. Если всё сервисы находятся на самом сервере.

Если сервисы находятся на серверах в локальной сети, то назначать IP адреса на внешней интерфейс не нужно, нужно делать DNAT с внешнего адреса на сервер в локальной сети и SNAT оnветных пакетов от сервера во внешней сети на публичный адрес.

Исправление kostik87, :

Если выделена сеть и она маршрутизируется на этот сервер, то на внешнем интерфейсе сервера вешаете один публичный адрес, прочие сервисы или серверы в локальной за этим серверов можете SNATить (NATить) в соответствующий другой IP адрес это внешней сети.

В противном случае вешаете (назначаете) все публичные адреса на внешний интерфейс и они будут пинговаться и с них можно пинговать.

ip a a a.a.a.a/mask dev eno1
ip a a b.b.b.b/mask dev eno1
ip a a с.с.с.с/mask dev eno1
ip a a d.d.d.d/mask dev eno1

всё.

При использовании dummy интерфейсов и ping -I virt0 к такому сетевому интерфейсу физически не подключена ни одна среда передачи данных (медь, оптика, wifi) и так работать не будет.

А вот пинговаться с внешнего мира адрес на virt0 может, если включить форвард пакетов между интерфесами.

Но тебе просто нужно назначить на внешнем сетевом интерфейсе все нужные адреса. Если всё сервисы находятся на самом сервере.

Если сервисы находятся на серверах в локальной сети, то назначать IP адреса на внешней интерфейс не нужно, нужно делать DNAT с внешнего адреса на сервер в локальной сети и SNAT оnветных пакетов от сервера во внешней сети на публичный адрес.

Исходная версия kostik87, :

Если выделена сеть и она маршрутизируется на этот сервер, то на внешнем интерфейсе сервера вешаете один публичный адрес, прочие сервисы или серверы в локальной за этим серверов можете SNATить (NATить) в соответствующий другой IP адрес это внешней сети.

В противном случае вешаете (назначаете) все публичные адреса на внешний интерфейс и они будут пинговаться и с них можно пинговать.

ip a a a.a.a.a/mask dev eno1
ip a a b.b.b.b/mask dev eno1
ip a a с.с.с.с/mask dev eno1
ip a a d.d.d.d/mask dev eno1

всё.