Настройка KVM+vdsmanager в датацентре Hetzner

Итак, нам известно, что в hetzner действует такая чудо вещь, как Port Security, поэтому “из коробки” VDS созданные vdsmanager на платформе kvm работать не будут.
После долгого курения мануалов, различных статей и т.п., найдено следующее:

Если у нас подсеть 88.111.226.32 / 29
В которой IP-адреса
88.111.226.32
88.111.226.33
88.111.226.34
88.111.226.35
88.111.226.36
88.111.226.37
88.111.226.38
88.111.226.39
То:

cat /etc/network/interfaces
auto lo
iface lo inet loopback

auto eth0
iface eth0 inet manual
auto kvmbr0
iface kvmbr0 inet static
address 176.X.63.112
netmask 255.255.255.XXX
gateway 176.X.63.97
bridge_ports eth0
auto kvmbr0:0
iface kvmbr0:0 inet static
address 88.111.226.32
netmask 255.255.255.240

up /sbin/ethtool -s eth0 speed 100 duplex full autoneg off

cat /etc/sysctl.conf
### Hetzner Online AG installimage
# sysctl config
#net.ipv4.ip_forward=1
#net.ipv4.conf.all.rp_filter=1
#net.ipv4.icmp_echo_ignore_broadcasts=1

#sysctl config
net.ipv4.ip_forward = 1
net.ipv4.conf.default.proxy_arp = 1
net.ipv4.conf.all.rp_filter = 1
net.ipv4.conf.eth0.proxy_arp = 1
net.ipv4.conf.kvmbr0.proxy_arp = 1
kernel.sysrq = 1

#remove redirect
net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.kvmbr0.accept_redirects = 0
net.ipv4.conf.kvmbr0.secure_redirects = 0
net.ipv4.conf.kvmbr0.send_redirects = 0

# ipv6 settings (no autoconfiguration)
net.ipv6.conf.default.autoconf=0
net.ipv6.conf.default.accept_ra=0
net.ipv6.conf.default.accept_ra_defrtr=0
net.ipv6.conf.default.accept_ra_rtr_pref=0
net.ipv6.conf.default.accept_ra_pinfo=0
net.ipv6.conf.default.accept_source_route=0
net.ipv6.conf.default.accept_redirects=0
net.ipv6.conf.default.forwarding=0
net.ipv6.conf.all.autoconf=0
net.ipv6.conf.all.accept_ra=0
net.ipv6.conf.all.accept_ra_defrtr=0
net.ipv6.conf.all.accept_ra_rtr_pref=0
net.ipv6.conf.all.accept_ra_pinfo=0
net.ipv6.conf.all.accept_source_route=0
net.ipv6.conf.all.accept_redirects=0
net.ipv6.conf.all.forwarding=0

В панели Vdsmanager, в разделе Параметры сетей

IP 88.111.226.0
Mask: 255.255.255.0
Gateway: 88.111.226.32


Автор: Виктор Симон
www.man-linux.ru
Права копирования
Опубликовано 17 февраля 2013 - информация могла устареть.

Ответить