| Precedente :: Successivo |
| Autore |
Messaggio |
Dave
Registrato: 07/01/09 03:18 Messaggi: 2
|
Inviato: Mer Gen 07, 2009 4:25 am Oggetto: Zeroshell su VMWare Server 2.0, problema con DHCP e routing |
|
|
Ciao a tutti
Ho un problema di configurazione di rete e non so se sbaglio qualcosa con VMWare Server 2.0 e/o con ZeroShell, ma da qualche parte sicuramente sbaglio, perché non riesco a ottenere quello che vorrei... e probabilmente mi perdo in un bicchier d'acqua
Cosa desidero ottenere
Ho due reti (Subnet1 e Subnet2) che devono avere accesso a un certo numero di servizi.
Subnet2 deve passare per le forche di Zeroshell con Antivirus e Filtri L7, più assegnazione degli IP via DHCP ed avere accesso a Internet passando per Squid (configurato con appositi plugin); Subnet1 deve ottenere gli indirizzi via DHCP, avere accesso a Internet sempre tramite Squid (con gli stessi plugin) e in più avere accesso a Samba.
Ho pensato ad un'architettura come quella in figura (click per ingrandire):
<-- ImageShack oppure FreeImageHosting -->
Subnet1 con indirizzi 192.168.1.0/24
Subnet2 con indirizzi 192.168.2.0/24
Router lato LAN, VM Ubuntu lato router e VM ZeroShell lato router con indirizzi 10.0.0.0/24.
Il tutto impostando come gateway per VM Ubuntu il router e come gateway per VM ZeroShell la VM Ubuntu stessa.
Cosa ho fatto/provato
Ho installato VMWare Server 2.0 e ho creato le seguenti vmnet (qualcuna sarà di troppo, immagino):
vmnet0 => bridged eth0
vmnet2 => bridged eth1
vmnet3 => bridged eth2
vmnet4 => NAT subnet1 (192.168.1.0/24)
vmnet8 => NAT subnet2 (192.168.2.0/24)
Ho creato una macchina virtuale (zeroshell) usando la iso di ZeroShell 1.0 beta 11 (montata da cd/dvd virtuale), 256MB di RAM, 8GB di spazio su disco e rendendo disponibili alla VM tutte le vmnet elencate sopra (per non saper né leggere né scrivere...). Sono entrato nell'interfaccia web e ho provveduto a creare un profilo e il database, attivandolo, di modo che le impostazioni risultino permanenti anche in seguito a un riavvio (testato, ho fatto in maniera corretta).
Al momento sto testando il funzionamento di ZeroShell nell'assegnazione degli indirizzi a Subnet2 tramite DHCP e nella navigazione internet, tralasciando il "passaggio" per Squid su un'altra VM, ragion per cui ho impostato la ETH00 (ovvero vmnet3) in modalità IP dinamico, prendendo l'IP dal router (e funziona) e la ETH03 (ovvero vmnet0) con un server DHCP per servire Subnet2. Ho anche impostato il NAT su ETH03 (via ZS => Router => NAT).
Purtroppo però l'assegnazione degli indirizzi via DHCP alle macchine di Subnet2 non funziona e, anche impostando manualmente l'IP su una di queste macchine, non c'è verso di ottenere accesso a Internet.
Ho anche provato a sostituire ETH03 con ETH01 (ovvero vmnet8), ma con identico risultato.
So che potrei mettere il DHCP per Subnet2 direttamente sulla macchina fisica (così come per Subnet1), ma è giusto per provare e per verificare di stare facendo tutto in maniera corretta; in ogni caso la navigazione web non funziona... per cui qualcosa di storto c'è
Ho già provato ad usare ZeroShell in modalità live (su una macchina fisica, non come Virtual Machine) impostando DHCP attivo su vmnet0 e un NAT su vmnet0 e tutto ha funzionato a meraviglia; ho provato anche il QoS, le limitazioni di banda con i filtri L7 e il Proxy HTTP e anche questi hanno funzionato senza problemi.
Purtroppo ho bisogno di Squid, Samba e di altri servizi per cui devo - direi per forza, visto che 2 o più pc sarebbero sprecati per così poco lavoro - virtualizzare ZeroShell, con i problemi di cui sopra. Tra l'altro mi farebbe molto comodo poiché potrei virtualizzare anche un ulteriore SO per test vari.
Qualcuno sa aiutarmi, darmi qualche consiglio su quali vmnet impostare e utilizzare? Come detto, molto probabilmente mi perdo in un bicchier d'acqua e un salvagente mi farebbe molto comodo!
Grazie mille a chi mi darà una mano e anche a chi ha solamente letto
Un grazie speciale a Fulvio, sto per usare ZeroShell anche in un'altra rete (su macchina fisica) e mi sembra veramente molto interessante
Davide |
|
| Top |
|
 |
Dave
Registrato: 07/01/09 03:18 Messaggi: 2
|
Inviato: Sab Gen 10, 2009 2:37 am Oggetto: |
|
|
Quando si dice "essere un pollo"...
Il problema era molto semplice e come tutte le cose semplici ci si scorda sempre di controllare: mi ero dimenticato di elencare le NIC lato Subnet 1 e 2 nel sistema operativo host, nel file /etc/network/interfaces. E ti credo che non funzionava!
Ora tutto va a meraviglia
Grazie ancora a Fulvio per la fantastica distribuzione e per tutto il lavoro di sviluppo che fa  |
|
| Top |
|
 |
|
|
Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento Non puoi modificare i tuoi messaggi Non puoi cancellare i tuoi messaggi Non puoi votare nei sondaggi
|
|