serveur dédié + esxi ovh, adresse carte réseau virtuelle

Ce forum traite des autres distributions spécialisées, notamment les distributions sécurisées comme ASTARO ou COYOTE LINUX.

Modérateur: modos Ixus

serveur dédié + esxi ovh, adresse carte réseau virtuelle

Messagepar Franck78 » 19 Août 2011 21:00

Hello,

OVH loue des serveurs dédiés c'est un fait et pour les brancher sur internet, ils ons tous une carte réseau physique branchée sur le backbone ovh.

Cette carte recoit une IP fixe des plus classiques avec masque gateway et tout et tout.
Disons
IP 46.100.101.23 netmask 255.255.0.0
gateway 46.100.255.254

Normal jusqu'au là.

Pour assurer de la redondance aux clients exigeant, ils ont pensé à l'IP baladeuse supplémentaire affectée à un serveur ou un autre (le redondant).
Encore normal jusqu'a la, deux IP pour la même carte réseau ne gène ni linux ni windows. L'hôte à bien une passerelle qu'il peut atteindre sur son lan connu (46.100.255.254)

Tout cela est expliqué dans les guides ovh 'LES IP FAILOVER'

La ou ça ce corse, c'est avec vmware esxi 4.1
La carte réseau 'initiale' recoit bien l'IP 46.100.101.23 et les réglages par exemple.
Cependant cette carte ne sert qu'EXCLUSIvEMENT' à attaquer l'hyperviseur avec l'outil de management.

Vmware créée des cartes réseaux 'virtuelles' branchées sur le switch primaire (ou se trouve la carte de magement).
Pas de problème pour fixer une IP 'failover' à une VM donc.

MAIS :
Comme il n'y a pas la gateway et l'IP de management connu par la VM,
que OVH indique une IP/32 seule, la VM ne sait pas répondre au monde....

Alors quelq'un a-t-il déja affecté des IP failover à des VM esxi avec quel masque et quel gateway.

L'IP failover over que j'ai est
87.98.139.101 par exemple.

En grugeant avec
87.98.139.101 netmask 255.255.255.0
et gateway 87.98.139.254
ca marche pour ma VM

Mes OVH ne dit pas vraiment que 87.98.xxx.254 / 24 serait une gateway de chaque subnet xxx.
Cela pourrait tout aussi bien fonctionner avec 87.98.254.254 / 16

Si quelqu'un connait la réponse exacte....

oui je sais j'ai pas épluché tous les guides OVH esxi ;-)

Franck
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Re: serveur dédié + esxi ovh, adresse carte réseau virtuelle

Messagepar jdh » 19 Août 2011 22:35

Bonsoir Franck78.

Je n'ai pas de serveur dédié chez OVH : j'en ai un à la maison (comment ça plusieurs ?).
Mais je m'y suis intéressé.

Les pages qui m'ont semblé intéressantes sont
- http://www.ovh.com/fr/serveurs_dedies/ip_failover.xml
- http://blog.guiguiabloc.fr/index.php/20 ... le-vmware/ (un peu ancien mais semble encore correct)
Logiquement (comme guigui) je mettrais un masque en /32 puisque l'ip reçue n'est pas destinée à causer avec des voisines (=du même réseau=masque différent de /32).
Par contre, il est clair que la passerelle n'est alors pas évidente !
D'où la bizarrerie "/sbin/route add default dev eth0" que l'on doit comprendre par "envoyer le paquet retour sur l'interface" ?
La façon windowsienne d'indiquer la passerelle comme étant l'ip fixe de l'hôte, n'en est pas moins surprenante.

Je reste donc circonspect sur ton choix : masque /24 ? passerelle à la fin du sous-réseau ?
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: serveur dédié + esxi ovh, adresse carte réseau virtuelle

Messagepar Franck78 » 20 Août 2011 01:30

Je reste donc circonspect sur ton choix : masque /24 ? passerelle à la fin du sous-réseau ?

c'est pourtant ce que j'ai fait et ca sort....

Est-ce que .254 est un autre serveur dédié qui ce sentant agressé renvoie un icmp-redirect gateway ?

On peut résumer ainsi je pense : les IP failover sont faites pour atteindre le serveur. Pour dialoguer il faut en plus acheter une IP publique par serveur.

arp table du pfsense
87.98.139.254 00:07:b4:00:04:02

et 00:07:b4 appartient à Cisco.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers Autres distributions

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité