LINUX.ORG.RU

Избранные сообщения vainkop1

Оставить машины за NAT, но отвечать вовне по ELB интерфейсам (routing в ec2 + nat gateway + internet gateway + ELB)

Форум — Admin

Всем привет.

Есть несколько ec2 web серверов в Amazon AWS, которые находятся за ELB, который выходит в инет через Internet Gateway. Также есть NAT Gateway (не instance), через который эти машины отправляют запросы только на, например, ifconfig.co. Делал так:

route add -host ifconfig.co gw 10.0.1.104
10.0.1.104 - это NAT Gateway ip

Нужно, чтобы машины продолжая отвечать на запросы приходящие от ELB, остальные запросы (на все ресурсы а не только определённые) отправляли через NAT Gateway, т.е. чтобы выходили в инет через NAT Gateway (и использовали его ip соответственно).

Для этого создал каждой машине второй сетевой интерфейс и теперь у них: eth0 - 10.0.1.0/24 eth2 - 10.0.200.0/24

eth2, соответственно, сейчас не используется.

Я так понимаю, что нужно перенести (пересоздать? т.к. не вижу возможности создать сетевой интерфейс и приаттачить его к NAT Gateway, т.к. его нет в списке инстансов для этого) NAT Gateway в подсеть eth2 - 10.0.200.0/24, создать там свой Internet Gateway(или как-то использовать первый из первой подсети?) и прописать маршруты, чтобы машина отвечала на запросы приходящие через eth0 подсеть через тот internet gateway, а для остальных запросов использовала бы eth2 и NAT Gateway.

Internet<->IG<->ELB<->eth0<->ec2-01
Internet<->IG<->NatGateway<->eth2<->ec2-01

Нашёл вот такую статью: https://forums.aws.amazon.com/thread.jspa?threadID=92019 но что-то немного не получается разобраться.

Подскажите, как именно нужно прописать эти маршруты и вообще правильно реализовать эту схему?

Вот так выглядят маршруты с одной из машин:

# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         ip-10-0-1-1.ec2 0.0.0.0         UG    0      0        0 eth0
default         ip-10-0-200-1.e 0.0.0.0         UG    10002  0        0 eth2
10.0.1.0        *               255.255.255.0   U     0      0        0 eth0
10.0.200.0      *               255.255.255.0   U     0      0        0 eth2
instance-data.e *               255.255.255.255 UH    0      0        0 eth0
188.113.88.193  ip-10-0-1-104.e 255.255.255.255 UGH   0      0        0 eth0
# ip route
default via 10.0.1.1 dev eth0
default via 10.0.200.1 dev eth2  metric 10002
10.0.1.0/24 dev eth0  proto kernel  scope link  src 10.0.1.163
10.0.200.0/24 dev eth2  proto kernel  scope link  src 10.0.200.213
169.254.169.254 dev eth0
188.113.88.193 via 10.0.1.104 dev eth0

Спасибо!

 , , , ,

vainkop1
()

Выбор raid контроллера для недорогого сервера ESXi 6.5

Форум — Admin

Всем привет! :)

Нужно поднять недорогой ESXi 6.5 сервер на desktop'ном железе. Но нужен raid1.

Для него рассматриваю вариант покупки raid контроллера ST-Lab A520. Он на нём вообще поднимется?

Планирую сделать raid1 из обычных двух 2Tb или 4Tb скорее всего Western Digital дисков SATA.

Было бы здорово, если бы этот контроллер потянул два raid1 массива по 2Tb или 4Tb каждый, т.е. всего 4 физических диска. Справится?

Понятно, что в поддерживаемых raid контроллерах на сайте VMWare его, по-моему, нет, но, может быть, есть вариант, типа того, как я сделал с сетевой картой net55-r8168-8.039.01-napi.x86_64 + ESXi-Customizer-PS-v2.5.ps1 ?

Если знаете о каком-то аналогичном, но лучшем контроллере за приблизительно эти же деньги и который будет лучше работать с ESXi 6.5, пишите.

Если есть какие-то нюансы по работе конкретных моделей 2Tb и 4Tb дисков с контроллером, то тоже пишите.

Спасибо!

 , ,

vainkop1
()