[Résolu] Vrack communication intra serveur
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

[Résolu] Vrack communication intra serveur

by
Community Deleted user
Created on 2020-05-28 18:28:45 (edited on 2024-09-04 13:38:09) in Public Cloud OVHcloud

Bonjour à tous,
Avant de mettre toutes les informations de configuration réseau de mes 3 serveurs, je vais d'abord poser la question simplement car c'est peut être une limitation du vrack... je ne suis pas sûr de bien comprendre complètement le fonctionnement.
J'ai essayé de chercher des informations sans trouver les réponses.

J'ai 3 serveurs, on va dire A, B et C.
Chacun à une adresse ip publique et une adresse ip privée sur un vrack.

Exemple :

A : 54.x1.x2.x3 sur eth0
162.168.x4.x5 sur eth1 (vrack)

B : 54.y1.y2.y3 sur eth0
162.168.y4.y5 sur eth1 (vrack)

C : 54.z1.z2.z3 sur eth0
162.168.z4.z5 sur eth1 (vrack)

Pas de problème d'accès au réseau publique, les serveurs sont accessibles depuis internet.
Pas de problème d'accès entre les serveurs via le réseau privé.

Mais par contre si j'essaie de faire un ping par exemple du serveur A sur l'adresse ip publiques de B 54.y1.y2.y3 cela ne fonctionne, j'ai un destination host unreachable.

est-ce normal ?
Si non je veux bien vous partager les configs réseaux nécessaires pour essayer de trouver où se trouve mon problème.
Si c'est normal, comment procéder lorsque l'on a un certificat ssl qui est sur une adresse ip publique et qu'il passe par un réseau privé où le certificat n'est pas valide car adresse ip privé en 192.... et non en 54...

Merci

@+


5 Replies ( Latest reply on 2020-06-05 18:09:05 by
ArnaudM18
)

Hello,

Oui donne nous les routes:

ip route list

Hello,

Le probleme provient sans doute de la ligne:

54.0.0.0/8 dev eth0 proto kernel scope link src 54.38.36.223

Je ne comprend pas comment tu peux avoir cette route en voyant la config.
Aussi, je vois "DHCP=no" : pourquoi ne pas utiliser DHCP ?

Hello,

Le DHCP c'est juste une remarque, ce n'est pas pour ca que ca ne marche pas a mon avis.
C'est plutot a cause de la route 54.0.0.0/8.
C'est cette partie la qu'il faut que tu revois surtout.
Apres, passer en DHCP devrait t'aider a faire la config des routes automatiquement.

Pour info, sur un serveur tout frais, les routes ressemblent a ca (avec tes IP):

default via 54.38.36.1 dev eth0
54.38.36.1 dev eth0 scope link


Bon courage.

Hello,

Avec la route en /8, ta machine crois qu;'elle est dans un reseau de niveau de 2 et va essayer de communiquer avec les autres machine du /8 en faisant des requetes ARP.
Or, ce traffic ne sortira jamais de notre hyperviseur.

Pour faire simple, Il faut utiliser des routes en /32.

Super nouvelle!
Bon week end