Debian 7 "Wheezy" ve QEMU-KVM (II) finali

Merhaba arkadaşlar!. İle devam ediyoruz Debian Wheezy'de QEMU-KVM'yi kullanmaya giriş sanal makineler yapmak. Bundan sonra iletişimi kolaylaştırmak için "Ev Sahibi"O Tüm sanal makineleri destekleyen makineyi barındırın ve"Konuk"Veya herhangi bir sanal makineye Konuk.

Bugün, aynı ağdan IP adreslerine sahip Ev Sahibi ve Konuklara nasıl sahip olabileceğimizi ve uzak Ana Bilgisayarları ve Konukları nasıl yöneteceğimizi göreceğiz..

Ve daha fazla uzatmadan, işe koyulalım!

LAN'ımızın IP adreslerine sahip Ev Sahibi ve Misafirlere nasıl sahip olunur?

Önceki yazıda gerekli paketleri kurarken tavsiye ediyoruz köprü araçları y hal. Birincisi Bridge'i yapmamıza izin verecek ve ikincisi onu Virtual Machine Manager arayüzünde doğru şekilde yansıtacaktır.

Pratik amaçlar için ve IP adreslerini ağımızdan Konuklara atayabilmek için oluşturmamız gereken ilk şey bir Ağ Köprüsü veya Ana bilgisayarın ağ kartlarıyla "Köprü". Aşağıdaki adrese eşlik eden belgelere göre birçok şekilde elde edilebilir. / usr / shar / doc / bridge-utils, veya İnternette bulunan. Yapılandırma dosyasını düzenleyerek yapacağız / Etc / network / interfaces, ancak arayüzün çalışmasını durdurmadan önce değil eth0 (ve diğerleri)). İle test etmedik Ağ Yöneticisi ağ bağlantılarını yönetme. Ağ Yöneticisini Masaüstümüzde kullanmıyoruz. Tamam?.

  • Eth0 arayüzünü (ve diğerlerini) durduruyoruz:
ifdown eth0
  • Dosyayı düzenliyoruz / Etc / network / interfaces favori editörümüzle paylaşıyoruz ve onu aşağıdaki içerikle bırakıyoruz. wiki.debian.org:
# Bu dosya, sisteminizde bulunan # ağ arayüzlerini ve bunların nasıl etkinleştirileceğini açıklar. Daha fazla bilgi için arayüzlere (5) bakın. # Geridöngü ağ arabirimi otomatik lo iface lo inet geridöngüsü # Arabirimleri manuel olarak ayarlayın, örneğin ağ yöneticisi iface eth0 inet manuel # iface eth1 inet manuel # iface eth1 inet manuel otomatik br0 iface br0 inet statik adres 10.10.10.1 ağ 10.10.10.0 ağ maskesi 255.255.255.0 yayın 10.10.10.255 ağ geçidi 10.10.10.10 bridge_ports all # bridge_ports eth0 bridge_stp off # disable Yayılma Ağacı Protokolü bridge_waitport 0 # bir bağlantı noktası kullanılabilir hale gelmeden önce gecikme yok bridge_fd 0 # yönlendirme gecikmesi yok

Arayüzü br0 yükseltiyoruz

ifup bro Bir bağlantı noktası kullanılabilir hale gelmeden önce gecikme olmadan # maksimum 0 saniye beklemek. Br0'ın hazır olması bekleniyor (MAXWAIT 2 saniyedir).

Dosyanın içinde / Etc / network / interfacesdikkate almalıyız:

  • LAN'ımızın IP adreslerini ve alt ağını değiştirin.
  • Atamak br0 aynı IP eth0 Fiziksel (makinemizin IP'si).
  • "köprü_stp kapalı", STP (İngilizceden Sçevrinme Tree Protokol), katman 2 ağ protokolü olan OSI modeli (Veri bağlantı katmanı). İşlevi, yedek bağlantıların varlığı nedeniyle ağ topolojilerindeki döngülerin varlığını yönetmektir (çoğu durumda bağlantıların kullanılabilirliğini garanti etmek için gereklidir). [tWikipedia'dan omado, Tamam?]
  • Bu konfigürasyonla, Host cihazını her başlattığımızda arayüz otomatik olarak yükseltilecektir. br0.

Önceki makalenin rehberliğinde pratik yapan bizler, bundan sonra Sanal Makinelerin oluşturulması için Sihirbazın varsayılan olarak kaynak Cihazı seçeceğini doğrulayacağız "Takım cihazı eth0 (Bridge 'br0 ′)", Oluşturduğumuz her Misafirin (Sanal Makine) Sanal Ağının Arayüzü Olarak. Ancak br0 veya NAT'a bağlı makinelerimiz olabilir.

Vret-yönetici-11

Bu basit yolla, LAN'ımızın IP adreslerini sanal makinelerimize atayabiliriz. Elbette, kullanımda olmayan adresler oldukları sürece. Bir masaüstü ortamına sahip bir işletim sistemini test ediyorsak veya kullanıyorsak ve LAN'ımızda bir DHCP sunucumuz varsa, Konuk ağ kartını DHCP kullanılarak yapılandırılacak şekilde yapılandırabiliriz. Aynı şekilde, br0 köprüsünü IP adresini bir DHCP sunucusundan alacak şekilde yapılandırabiliriz, ancak bu en çok tavsiye edilen yöntem değildir.

Sanal Makine Yöneticisi Bağlantılarını Kullanarak Uzak Ana Bilgisayarları Yönetme

Açıklayacağımız şey, Konuk destek ana bilgisayarlarını yönetmek için belirlediğimiz Masaüstü için geçerlidir. Elbette, donanımları sanallaştırma uzantılarına sahip olduğu sürece uzak Ana Bilgisayarlar başka Masaüstü Bilgisayarlar olabilir.

Masaüstümüze yüklememiz gereken tek paket, ssh-askpassveya kullandıklarımız için GNOME el ssh-askpass-gnome. Paketi kurmayı unutmayalım openssh sunucusu üzerinden erişebilmek için uzak Ana Bilgisayarda şşş.

Sanal Makine Yöneticisi aracılığıyla uzak bir Ana Bilgisayara Bağlantı eklemek için aşağıdakileri yapacağız:

Vret-yönetici-15

Vret-yönetici-16

Vret-yönetici-14

Vret-yönetici-13

Vret-yönetici-12

Görüntüler kendinden açıklamalıdır. Tarafından sunulan TÜM seçeneklere göz atmanızı öneririz. Sanal Makineler Yöneticisi Oluşturulan Sanal Makinelere iletebileceğimiz özellikleri ve parametreleri TEST EDİN.

Ve Etkinlik bitti. Bir sonraki maceraya kadar!


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.

  1.   eliotime3000 dijo

    QVM ile yaptığınız iş için tebrikler. Şimdi, ZPanelX'in kurulumu ve / veya yapılandırması hakkındaki öğreticiyi bitiriyorum çünkü Petercheco'nun ZPanel bağımlılıkları konusunda verdiği katkı sayesinde nihayet kurmayı başardım.

    Her neyse, Debian Wheezy DVD'sini indirmeyi bitirir bitirmez (internetim yavaşsa özür dilerim), bir deneyeceğim.

    1.    phico dijo

      Teşekkürler ElioTime !!!

      1.    eliotime3000 dijo

        Rica ederim dostum. Dahası, umarım ZPanelX hakkındaki yazımı yayınlayacaklar ve en azından nasıl gittiğine dair ekran görüntülerini gönderecekler.

    2.    Petercheco dijo

      Sana yardım ettiğim için memnunum arkadaşım 😀

      1.    eliotime3000 dijo

        Tavsiyen için teşekkürler, Petercheco. Üstelik zpaneli kurarken, harici veya genel olan yerine dahili ip kullanılmasını tavsiye ederim (doğruyu söylemek gerekirse, genel veya harici laip kullanarak ciddi bir hata yaptım ve ne yazık ki panele erişemedim ve yapmak zorunda kaldım. her şey tekrardan.

  2.   phico dijo

    Afedersiniz !!! Görüntülerin sırasının ters olduğunu fark ettim. Başka bir deyişle, onları aşağıdan yukarıya doğru okumaları gerekir. 🙂

    1.    eliotime3000 dijo

      Yanlış insanum est.

  3.   Julio Cesar dijo

    Partnerim çok iyi öğretiyor, iyi katkılar yapmaya devam et 🙂

    1.    Federico A. Valdes Toujague dijo

      Teşekkür ederim arkadaşım!!!.

  4.   pandev92 dijo

    Yeni operayı test ediyorum, şimdilik biraz yavaş ...

    1.    pandev92 dijo

      Operayı bile koymaz ... başarısız olan

    2.    ela dijo

      Adamım .. testleri başka bir konu başlığında yap .. hadi, kaba olma. 😛

  5.   Federico A. Valdes Toujague dijo

    Teşekkürler Elav. Bana öyle geliyor ki başka yerde sohbet etmeleri gerekiyor. 🙂

  6.   st0rtmt4il dijo

    Deluxe compa: D!

    Eğitim için çok teşekkür ederim!

    Selamlar!

    1.    Federico A. Valdes Toujague dijo

      Rica ederim. Yorum için teşekkürler.

  7.   ed dijo

    Öğretici için selamlar ve tebrikler, bir güvenlik duvarının nasıl sanallaştırılacağını araştırıyorum (clearos, monowall, pfsense ...) benim sorum ağ kartlarından birinin yalnızca sanal bir makine için nasıl etkinleştirilebileceği, yani sanal makine onu görebilen ve yöneten kişidir, ancak ana bilgisayar sistemi göremez.

    1.    Federico Antonio Valdes Toujague dijo

      @eduviz. Öncelikle selamlar. Muhtemel bir çözüm şu olabilir, ancak size denemediğimi söylemem gerekir. Tamam?.

      Diyelim ki Ana Bilgisayarınızda Sanal Güvenlik Duvarını destekleyen en az iki ağ arabirimi var: eth0 ve eth1. Aynı Ana Bilgisayarda br0 köprüsüne bağlı daha fazla sanal makineniz olduğunu varsayalım, bu aşağıdaki şekilde bildirilir:

      iface br0 inet statik
      10.10.10.1 adresi
      10.10.10.0 ağı
      ağ maskesi 255.255.255.0
      yayın 10.10.10.255
      köprü_portları eth0
      bridge_stp off # Kapsayan Ağaç Protokolünü devre dışı bırak
      bridge_waitport 0 # bir bağlantı noktası kullanılabilir hale gelmeden önce gecikme yok
      bridge_fd 0 # yönlendirme gecikmesi yok

      Yalnızca eth0 arayüzünün köprülü olduğunu unutmayın. Ana Bilgisayar tarafından kullanılmayan eth1 arayüzü, tam olarak Sanal Güvenlik Duvarınıza eklemeniz ve size verdikleri IP adresleri üzerinden İnternet WAN'a bağlanması için doğru şekilde yapılandırmanız gereken arayüzdür. Elbette, Güvenlik Duvarının LAN'ınıza bağlanmak için başka bir ağ arabirimine sahip olması ve Güvenlik Duvarından çıkma yetkisi verdiğiniz diğer bilgisayarlar için bir Ağ Geçidi veya Ağ Geçidi işlevi görmesi gerekir. Bu arayüz, sanal makineniz için arayüz olarak br0'ı seçtiğinizde oluşturulan arayüz olacaktır.

      Ayrıca size Sunucunun eth1 değerini Sanal Güvenlik Duvarına ilettiğinizde, o ağ kartında gelişmiş yapılandırmalar yapmadığınız sürece Ana Makinenin onu kullanamayacağını da söylüyorum.

      Dene ve söyle bana.

  8.   federico dijo

    Qemu'da iki ethernet ağ kartını nasıl yönetebilirim? biri ev sahibim için ve diğeri qemu için. Bunu yapıyorum çünkü bağımsız bağlantıları olan iki erişim noktam var. Ve fikrim, torrent (qemu'da sanal makine) ve diğerini archlinux'umda günlük kullanım için (ana bilgisayar) ile birkaç indirme kullanmaktır.

    1.    Federico dijo

      Torrent'inize bağlamak istediğiniz kartla bir köprü kurabilirsiniz. Örneğin, eth1 bunun için istediğiniz şeyse, onunla bir köprü kurarsınız. daha sonra torrent makinenizin sanal ağ kartını bu köprüye bağlarsınız.

  9.   Renzo dijo

    Merhaba, daha sonra görünmemesi için bunu kaldırabileceğiniz bir ağ eklediğinizde

    1.    Federico Antonio Valdes Toujague dijo

      Onu yarattığın yerde. Sanal Makine Yöneticisi veya Sanal Yönetici. Düzenle Menüsü - Bağlantı Ayrıntıları - Sanal Ağlar. Bu sayfada, sanal ağları ekler veya kaldırırsınız.

  10.   canan dijo

    Selamlar topluluğu ve Fico, iki makale için teşekkürler, çok kullanışlı ve basitler. Debian Jessie 686 ile bir i8.3 makinesine QEMU-KVM yükledim ve her şey harika gidiyor. Sunucuya atadığım sabit IP ile (Debian Jessie 8.3 olan bilgisayar), bir misafirimden bir sanal makine olan ve web olarak kullanacağım Debian Jessie 8.3 ile de erişilebilir olmasını isterim. ve veritabanı sunucusu verileri, böylece işimin yerel ağında, bazı meslektaşlarım bu veritabanlarına sanki ana bilgisayara kurulmuş gibi sabit IP'm aracılığıyla bağlanabilir. Bu yazıda anlattığınız gibi ana bilgisayarım için köprü arayüzünün konfigürasyonunu tanımladım, her şey yolundaydı ve sanal yönetici içerisinde bahsettiğim sanal makinenin bağlantı seçeneklerinde nat ağını br0 olarak değiştirdim ama şimdi ben nat içinde iken QEMU-KVM'nin 192.168.122.0/24 varsayılan yerel ağından atadığım sabit bir IP ile bu misafire SSH veya web hizmetlerinden herhangi biri ile erişilemiyor. Birisi bana ev sahibimin sabit IP'sini bu misafire yerel olarak ve meslektaşlarımın diğer bilgisayarları aracılığıyla bağlanmak için nasıl kullanabileceğimi söylememe yardımcı olabilir mi?