vsadmin Опубликовано 22 Октября 2012 Жалоба Поделиться Опубликовано 22 Октября 2012 Добрый день,Подскажите, поддерживается ли конфигурация файловер из двух hw1000 стояших за статическим натом с пробросом udp 55777, на внешних интерфейсах кластера три серых IP из одной подсети.На днях собрали такую конфигурацию, внешние клиенты коннектятся, получают сертификат, получают список внутренних адресов ноды кластера, но при этом кластер отображается как недоступный и взаимодействие на этом прекрашается. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 22 Октября 2012 Жалоба Поделиться Опубликовано 22 Октября 2012 Конечно поддерживает. Думаю не настроили failover в режим статической трансляции. Клиент коннектица к координатору и он "видит", что failover настроен в режим "без межсетевого экрана" и адреса доступа выставляет серые. Еще как вариант - маршрутизация: координатор будет видеть внешних пользователей под виртуальными ip адресами и по маршрутам заворачивает не на внешку. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
vsadmin Опубликовано 22 Октября 2012 Автор Жалоба Поделиться Опубликовано 22 Октября 2012 Думаю не настроили failover в режим статической трансляции. если вы про iplir.conf, то там вроде бы все настроено:[id]id= 0x0ac0000fname= HW1000кластерfilterdefault= passip= 10.172.16.2ip= 172.16.102.2ip= 10.0.0.135firewallip= внешний ipport= 55777proxyid= 0x00000000usefirewall= onfixfirewall= onvirtualip= 10.0.0.1version= 2.12-1025[adapter]name= eth1ip= 172.16.102.2allowtraffic= ontype= external[dynamic]dynamic_proxy= offfirewallip= внешний ipport= 55777forward_id= 0x00000000always_use_server= offtimeout= 25Еще как вариант - маршрутизация: координатор будет видеть внешних пользователей под виртуальными ip адресами и по маршрутам заворачивает не на внешку.на кластере виртуалIP вот такие(я правильно понимаю, что речь идет о virtualip в iplir.conf?):[virtualip]startvirtualip= 10.0.0.1endvirtualip= 10.0.0.4maxvirtualip= 10.0.254.254они явно пересекаются с локальной сетьюкаким образом их можно поменять? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 23 Октября 2012 Жалоба Поделиться Опубликовано 23 Октября 2012 Например, поменять можно так:[virtualip]startvirtualip= 11.0.0.1endvirtualip= 11.0.0.4maxvirtualip= 11.0.254.254И при старте демона iplir система автоматом пересчитает их. Еще проверка соединения может не проходить, если застоплен демон iplir. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
vsadmin Опубликовано 23 Октября 2012 Автор Жалоба Поделиться Опубликовано 23 Октября 2012 iplir был запущенпроблема заключалась в пересечении адресов, теперь координатор доступенадреса пока что поменял на 13.0.0.x, потом заменю на приватные адресатеперь координатор стал доступен по виртуальным IPтеперь думаю, как бы заставить клиента работать с незашишенным сервером, расположенным за координаторами, при том, что на сервере шлюзом ро умелчанию настроен не координатор Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 23 Октября 2012 Жалоба Поделиться Опубликовано 23 Октября 2012 сервер туннелируется координатором? клиент с по ViPNet? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
vsadmin Опубликовано 23 Октября 2012 Автор Жалоба Поделиться Опубликовано 23 Октября 2012 клиент с по ViPNet Clientвесь диапазон, в котором стоят серевера туннелируетсяесли я правильно понял, то на сервера предется добавлять статические маршруты на виртуальные адреса клиентов?может быть можно натить на координаторе внешних клиентов в адресное пространство за координатором? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 23 Октября 2012 Жалоба Поделиться Опубликовано 23 Октября 2012 Да, конечно надо натить. Поднимай динамический нат и нать во внутренний адрес координатора. Только доку почитай как задавать правила. Сразу скажу, тебе надо натить виртуальную подсеть и после лексеммы to обязательно должно следовать any. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
vsadmin Опубликовано 23 Октября 2012 Автор Жалоба Поделиться Опубликовано 23 Октября 2012 Спасибо за помошь, все получилось[nat]rule= num 1 proto any from 13.0.0.0/8 to anyip change src=внутренний ip кластера Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.