Hallo zusammen,
ich habe 2 Server, auf denen jeweils 2 virtuelle Server durch OpenVZ verwaltet werden. Im Anhang habe ich zur Übersicht ein Bild erstellt.
Jeder OpenVZ-Container hat eine config, in welcher wie üblich geregelt wird, welche Eigenschaften die virtuelle Maschine haben soll.
Nun habe ich in den jeweiligen Container-Configs zwei unterschiedliche IP-Adressen eingetragen, da die interne Kommunikation über ein eigenes Netz abgewickelt werden soll.
Beispiel: (Namen und IP-Adressen wurden durch X verfälscht)
VZ 1 Konfigurationsdatei:
Problem:
Innerhalb eines Hosts kann ich von jeder VZ die auf dem gleichen Host befindliche VZ anpingen. Innerhalb eines Hosts funktioniert also alles super.
Ping VZ1 über (10er IP und 94er IP) -> VZ2 funktioniert bzw. kommt an. Ein Ping von VZ2 (Host1) über 10er IP auf VZ4 (Host2) funktionert ebenfalls.
Aber ich erreiche von VZ1 (Host1) über die interne IP (10er) den VZ4 (Host2) nicht. Wenn ich nun VZ4 ins gleiche öffentliche Netz (IP-Adresse ändern) bringe, dann funktioniert es - aber sobald ich eine VZ auf Host 1 im öffentlichen Adressbereich X habe, kann ich "keine" VZ auf Host 2 im öffentlichen Adressbereich Y über die interne IP (10er) erreichen.
Wenn ich nun die Reihenfolge der IP-Adressen in der Konfig der VZ's ändere, also zuerst die 10er IP angebe, dann funktioniert der Ping im 10er Netz auf alle VZ's, aber dann komme ich mit diesen VZ's nicht mehr online um updates usw. zu machen. Außerdem funktioniert dann ein Ping über die öffentliche Adresse von VZ1 auf VZ4 nicht mehr.
Beispiel:
VZ1: ping 94.xxx.139.140 -> ok
VZ1: ping 10.11.0.111 -> ok
VZ1: ping 94.xxx.139.133 -> ok
VZ1: ping 10.11.0.105 -> not ok
Im ersten Moment hört sich das nach einem Routing-Problem an. Komme aber bislang zumindest auch durch manuelles setzen von Routen nicht ans Ziel.
Im Netz gibt es einige Thread zu diesem Thema, welche aber nicht beantwortet wurden - vielleicht habe ich Glück.
Über Hilfe würde ich mich sehr freuen.
ich habe 2 Server, auf denen jeweils 2 virtuelle Server durch OpenVZ verwaltet werden. Im Anhang habe ich zur Übersicht ein Bild erstellt.
Jeder OpenVZ-Container hat eine config, in welcher wie üblich geregelt wird, welche Eigenschaften die virtuelle Maschine haben soll.
Nun habe ich in den jeweiligen Container-Configs zwei unterschiedliche IP-Adressen eingetragen, da die interne Kommunikation über ein eigenes Netz abgewickelt werden soll.
Beispiel: (Namen und IP-Adressen wurden durch X verfälscht)
VZ 1 Konfigurationsdatei:
Code:
VE_ROOT="/var/lib/vz/root/$VEID"
VE_PRIVATE="/var/lib/vz/private/$VEID"
OSTEMPLATE="debian-6.0-amd64-minimal"
ORIGIN_SAMPLE="vps.basic"
HOSTNAME="XXhostname.domainXX"
IP_ADDRESS="94.xxx.159.25 10.11.0.125"
NAMESERVER="217.XX.XXX.25"
NAMESERVER="217.XX.XXX.18"
NAME="ve125"
Problem:
Innerhalb eines Hosts kann ich von jeder VZ die auf dem gleichen Host befindliche VZ anpingen. Innerhalb eines Hosts funktioniert also alles super.
Ping VZ1 über (10er IP und 94er IP) -> VZ2 funktioniert bzw. kommt an. Ein Ping von VZ2 (Host1) über 10er IP auf VZ4 (Host2) funktionert ebenfalls.
Aber ich erreiche von VZ1 (Host1) über die interne IP (10er) den VZ4 (Host2) nicht. Wenn ich nun VZ4 ins gleiche öffentliche Netz (IP-Adresse ändern) bringe, dann funktioniert es - aber sobald ich eine VZ auf Host 1 im öffentlichen Adressbereich X habe, kann ich "keine" VZ auf Host 2 im öffentlichen Adressbereich Y über die interne IP (10er) erreichen.
Wenn ich nun die Reihenfolge der IP-Adressen in der Konfig der VZ's ändere, also zuerst die 10er IP angebe, dann funktioniert der Ping im 10er Netz auf alle VZ's, aber dann komme ich mit diesen VZ's nicht mehr online um updates usw. zu machen. Außerdem funktioniert dann ein Ping über die öffentliche Adresse von VZ1 auf VZ4 nicht mehr.
Beispiel:
VZ1: ping 94.xxx.139.140 -> ok
VZ1: ping 10.11.0.111 -> ok
VZ1: ping 94.xxx.139.133 -> ok
VZ1: ping 10.11.0.105 -> not ok
Im ersten Moment hört sich das nach einem Routing-Problem an. Komme aber bislang zumindest auch durch manuelles setzen von Routen nicht ans Ziel.
Im Netz gibt es einige Thread zu diesem Thema, welche aber nicht beantwortet wurden - vielleicht habe ich Glück.
Über Hilfe würde ich mich sehr freuen.