ip failover dedibox/ovh et ESXi

Répondre
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

ip failover dedibox/ovh et ESXi

Message par poulpito »

yop les gonz

j'envisage de migrer mes deux serveurs les plus utilisés (un chez kimsufi et un chez ovh) sur un seul plus gros sous ESXi
sauf que je n'ai aucune idée de comment je vais mettre en place l'archi

déjà j'ai besoin de 3ips failover et les ports sur ces différentes IP sur les VMs

dans l'idée je pensai faire le truc suivant :
faire une vm frontale avec pfsense par exemple et les 3 IPs en tant que WAN1 WAN2 et WAN3
me servir de pfsense pour faire le routage

et tt mes autres VM sont dans un vswitch avec le LAN de pfsense

ma question c'est comment dire à ESXi qui n'a qu'une seule interface physique (et surtout comment le déclarer) que les 3 IPs failover doivent aller vers la VM pfsense que tout le traffic doit y aller en bloc à partir des 3ips (moins les ports d'admin d'esxi mais on verra apres)

j'ai vaguement compris que je pouvais créer sur la VM pfsense 1 interface réseau classique + 2 autres interfaces avec des mac prédéfinies et de faire le mapping mac prédéfinies sur pfsense ip failover sur les pages d'admin ovh ou dedibox

enfin voila je sais pas si c'est clair mais si vous avez des idées je prends :)

pour le moment j'utilise de partout proxmox + fridu firewall qui est une surcouche de iptables mais j'avoue en avoir marre du système de containers et de la "propreté" du truc

merci :jap:

PS : d'ailleurs si quelqu'un sait quelle version d'ESXi est livré avec l'offre dedibox PRO ; SuperPlan Mini 2012 ovh ou kimsufi 16G
(j'hésite entre un des 3 et surtout entre dedibox et ovh)
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

ip failover dedibox/ovh et ESXi

Message par poulpito »

je précise que esxi je le manipule @home mais le problème est bcp plus simple puisque tout est en lan :D
donc je ne connais pas grand chose pour esxi sur une machine dédiée sur le net
Avatar de l’utilisateur
dsebire
Messages : 13160
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

ip failover dedibox/ovh et ESXi

Message par dsebire »

dans mes souvenirs, pfsense marche pas chez OVH sous ESXi
edit: http://smpfr.mesdiscussions.net/smpfr/S ... _560_1.htm

j'ai monté une VM debian qui fait le boulot a la place
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

ip failover dedibox/ovh et ESXi

Message par gizmo78 »

une debian avec iptable peut pas le faire ?
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

ip failover dedibox/ovh et ESXi

Message par poulpito »

uhmm desb ouai j'ai relu effectivement m'en souvenait plus

ce que j'ai pas tout pigé c'est ca : la bidouille necessaire pour bridger l'IP virtuelle corespondant a la machine virtuelle avec l'IP du host physique n'est pas supportée sous pfsense.

cad mettre la MAC virtuelle sur ta VM pfsense et mapper sur le site web l'ip et la mac ?


sinon une debian avec fridu-firewall ira très bien mais bon pfsense c'est sex et très user friendly quoi
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

ip failover dedibox/ovh et ESXi

Message par poulpito »

Avatar de l’utilisateur
biour
Messages : 24390
Inscription : ven. 12 janv. 2018 17:44

ip failover dedibox/ovh et ESXi

Message par biour »

:D
Image
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

ip failover dedibox/ovh et ESXi

Message par kalistyan »

Ai trouvé ceci : ici
Avatar de l’utilisateur
dsebire
Messages : 13160
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

ip failover dedibox/ovh et ESXi

Message par dsebire »

uhmm desb ouai j'ai relu effectivement m'en souvenait plus

ce que j'ai pas tout pigé c'est ca : la bidouille necessaire pour bridger l'IP virtuelle corespondant a la machine virtuelle avec l'IP du host physique n'est pas supportée sous pfsense.

cad mettre la MAC virtuelle sur ta VM pfsense et mapper sur le site web l'ip et la mac ?


sinon une debian avec fridu-firewall ira très bien mais bon pfsense c'est sex et très user friendly quoi
le problème c'est que la gateway c'est l'IP du host ESXi du coup le pf il aime moyen (de ce que j'ai compris il prend ça pour du mac spoofing)

Ai trouvé ceci : ici
c'est tout a fait ça, mais perso ça a pas marché
Avatar de l’utilisateur
dsebire
Messages : 13160
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

ip failover dedibox/ovh et ESXi

Message par dsebire »

une debian avec iptable peut pas le faire ?
ça s'est fini comme ça, j'ai la main sur tout et ça marche plutot bien !
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

ip failover dedibox/ovh et ESXi

Message par gizmo78 »

/mode cours
en cours on est en train de monter une infra de ce style, un serveur web et un serveur mail derrière un iptable avec trois ip, une pour le serveur web, et une pour le mail, la troisième pour l'admin du firewall et tout ca sous esxi

/off
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

ip failover dedibox/ovh et ESXi

Message par kalistyan »

c'est tout a fait ça, mais perso ça a pas marché
:/
une debian avec iptable peut pas le faire ?
ça s'est fini comme ça, j'ai la main sur tout et ça marche plutot bien !
V'là l'usine! :pt1cable:

gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

ip failover dedibox/ovh et ESXi

Message par gizmo78 »

pas forcément, ca dépend ce que tu veux laisser passer ou non

demande à Kro ce qu'il fait avec iptable, la tu pourra dire que c'est une usine à gaz :D
Avatar de l’utilisateur
dsebire
Messages : 13160
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

ip failover dedibox/ovh et ESXi

Message par dsebire »

l'usine a gaz c'est surtout l'archi imposée par OVH.
tout passe par la meme interface....
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

ip failover dedibox/ovh et ESXi

Message par poulpito »

bon du coup pour le moment c'est chez dédibox (une QC hp)

j'ai bien pigé le coup de la mac virtuelle et de l'ip failover qui va avec
j'ai fait une vm ubuntu et configuré l'ip à la main (puisque dédi fournis pas de dhcp automatique ... loosers)

avec ip failover et gw de mon ip principale (puisque c'est le fonctionnement)
la je regarde si avec pfsense 2 qqchose à changé il a l'air d'authoriser les GW hors subnet de l'ip failover

sinon pour ton linux qui fait l'interface tu as conf comment tu coup tes interfaces ?
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

ip failover dedibox/ovh et ESXi

Message par poulpito »

j'ai rien dit ... il me prend pas la gw non plus rien n'a changé avec la v2
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

ip failover dedibox/ovh et ESXi

Message par poulpito »

bon finalement ca amrche \o/ avec pfsense et les routes rentrées a la main en mode fino via backup/restore de config

sinon faut que je vois si ca tient au reboot :D cpa gagné ca
et rajouter les autres interfaces ...
sauf que pfsense il en prend que 3 non en tout ? ou il peut en avoir plus
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

ip failover dedibox/ovh et ESXi

Message par kalistyan »

bon finalement ca amrche \o/ avec pfsense et les routes rentrées a la main en mode fino via backup/restore de config
Peux tu détailler proprement :ange: les paramètres de ton ESXi et pfSense ? :jap:
sauf que pfsense il en prend que 3 non en tout ? ou il peut en avoir plus
Il peut en avoir plus. ;)
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

ip failover dedibox/ovh et ESXi

Message par poulpito »

bon en fait c'est merdique la route faudrait conf les routes en dur via des scripts ... via le GUI ca les prend pas au reboot :x putain c'est merdique quand même ces histoires

du coup jvai avoir besoin d'un coup de main je pense pour définir tout ce qu'il faut sur la debian niveau réseau
routage et cie jsui une vrai brelle ... je me suis jamais formé dessus :whistle:

même une debian netinst y arrive pas ... je pige pas la
l'ip c'est l'ip failover mappée avec la mac adresse virtuelle
et la GW on est bien d'accord que ca doit être la GW de l'interface primaire d'esx ?
Avatar de l’utilisateur
dsebire
Messages : 13160
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

ip failover dedibox/ovh et ESXi

Message par dsebire »

n'essaie pas de configurer le reseau a l'install de ta debian, ça marche pas.
tu passe (tu laisse en DHCP) et tu fais la conf a la main après

je t'enverrai ma conf des que j'ai 5mn (faut que je sois a la maison pour ça)

la gateway de ta debian doit etre l'IP de ton host ESX mais avec .254 a la fin
http://guide.ovh.com/BridgeClient
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

ip failover dedibox/ovh et ESXi

Message par poulpito »

c'est bon en fait et la gateway c'est .1
chez dedibox

la ca roule j'ai ma vm debian mes 2 ips failover qui marchent (j'ai fais du ssh dessus pour vérif) et la je config la partie serveur dhcp pour les VMs

jpense réutiliser fridu-firewall ca marche bien ce truc :)
Répondre