Nmcli bridge Dummy Interface: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(15 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 +
=Bugfix für noarp=
 +
*vi /etc/NetworkManager/dispatcher.d/pre-up.d/dummy.sh
 +
<pre>
 +
#!/bin/bash
 +
if test "$1" = "dummy0"
 +
then
 +
ip link set dummy0 arp on
 +
fi
 +
</pre>
 +
* chmod +x  /etc/NetworkManager/dispatcher.d/pre-up.d/dummy.sh
 +
 +
=Bridge und Dummy Device=
 
<nowiki>#</nowiki> Modul laden und persistent machen
 
<nowiki>#</nowiki> Modul laden und persistent machen
 
* sudo modprobe dummy
 
* sudo modprobe dummy
 
* echo "dummy" | sudo tee /etc/modules-load.d/dummy.conf
 
* echo "dummy" | sudo tee /etc/modules-load.d/dummy.conf
 
<nowiki>#</nowiki> Dummy-Device erstellen und konfigurieren
 
* sudo nmcli connection add type dummy ifname dummy0 con-name dummy0
 
* sudo nmcli connection modify dummy0 ipv4.method disabled ipv6.method ignore
 
  
 
<nowiki>#</nowiki> Netzwerkbrücke erstellen
 
<nowiki>#</nowiki> Netzwerkbrücke erstellen
* sudo nmcli con add type bridge autoconnect yes con-name br1 ifname br1
+
* sudo nmcli con add type bridge autoconnect yes con-name vmbr0 ifname vmbr0
* sudo nmcli con modify br1 ipv4.addresses 10.0.10.1/24 ipv4.method manual
+
* sudo nmcli con modify vmbr0 ipv4.addresses 10.0.10.1/24 ipv4.method manual
* sudo nmcli con up br1
+
* sudo nmcli con up vmbr0
  
 
<nowiki>#</nowiki> Dummy-Device zur Brücke hinzufügen
 
<nowiki>#</nowiki> Dummy-Device zur Brücke hinzufügen
* sudo nmcli con add type bridge-slave autoconnect yes con-name dummy0 ifname dummy0 master br1
+
* sudo nmcli con add type dummy con-name dummy0 ifname dummy0 master vmbr0
 
* sudo nmcli con up dummy0
 
* sudo nmcli con up dummy0
 
+
=Forwarding=
 
<nowiki>#</nowiki> IP-Forwarding aktivieren
 
<nowiki>#</nowiki> IP-Forwarding aktivieren
 
* echo "net.ipv4.ip_forward = 1" | sudo tee -a /etc/sysctl.conf
 
* echo "net.ipv4.ip_forward = 1" | sudo tee -a /etc/sysctl.conf
 
* sudo sysctl -p
 
* sudo sysctl -p
 
+
=Firewall=
 
<nowiki>#</nowiki> IP-Masquerading mit iptables konfigurieren
 
<nowiki>#</nowiki> IP-Masquerading mit iptables konfigurieren
* sudo iptables -t nat -A POSTROUTING -s 10.0.10.0/24 -j MASQUERADE
+
* sudo vi /etc/rc.d/rc.local
 
+
  iptables -t nat -I POSTROUTING -s 10.0.10.0/24 -j MASQUERADE
<nowiki>#</nowiki> iptables-Regeln persistent machen
+
  iptables -I FORWARD -s 10.0.10.0/24 -j ACCEPT
* sudo sh -c "iptables-save > /etc/iptables/rules.v4"
+
*chmod +x  /etc/rc.d/rc.local
 
+
* /etc/rc.d/rc.local
 
<nowiki>#</nowiki> Sicherstellen, dass die Konfiguration beim Neustart erhalten bleibt
 
<nowiki>#</nowiki> Sicherstellen, dass die Konfiguration beim Neustart erhalten bleibt
* sudo nmcli connection modify br1 connection.autoconnect yes
+
* sudo nmcli connection modify vmbr0 connection.autoconnect yes
 
* sudo nmcli connection modify dummy0 connection.autoconnect yes
 
* sudo nmcli connection modify dummy0 connection.autoconnect yes
* sudo nmcli connection modify dummy0-slave connection.autoconnect yes
 
 
 
<nowiki>#</nowiki> Überprüfen nach dem Neustart
 
<nowiki>#</nowiki> Überprüfen nach dem Neustart
 
* sudo reboot
 
* sudo reboot
* ip addr show br1
+
* ip addr show vmbr0
 
* ip addr show dummy0
 
* ip addr show dummy0

Aktuelle Version vom 5. August 2024, 08:36 Uhr

Bugfix für noarp

  • vi /etc/NetworkManager/dispatcher.d/pre-up.d/dummy.sh
#!/bin/bash
if test "$1" = "dummy0"
then
 ip link set dummy0 arp on
fi
  • chmod +x /etc/NetworkManager/dispatcher.d/pre-up.d/dummy.sh

Bridge und Dummy Device

# Modul laden und persistent machen

  • sudo modprobe dummy
  • echo "dummy" | sudo tee /etc/modules-load.d/dummy.conf

# Netzwerkbrücke erstellen

  • sudo nmcli con add type bridge autoconnect yes con-name vmbr0 ifname vmbr0
  • sudo nmcli con modify vmbr0 ipv4.addresses 10.0.10.1/24 ipv4.method manual
  • sudo nmcli con up vmbr0

# Dummy-Device zur Brücke hinzufügen

  • sudo nmcli con add type dummy con-name dummy0 ifname dummy0 master vmbr0
  • sudo nmcli con up dummy0

Forwarding

# IP-Forwarding aktivieren

  • echo "net.ipv4.ip_forward = 1" | sudo tee -a /etc/sysctl.conf
  • sudo sysctl -p

Firewall

# IP-Masquerading mit iptables konfigurieren

  • sudo vi /etc/rc.d/rc.local
 iptables -t nat -I POSTROUTING -s 10.0.10.0/24 -j MASQUERADE
 iptables -I FORWARD -s 10.0.10.0/24 -j ACCEPT
  • chmod +x /etc/rc.d/rc.local
  • /etc/rc.d/rc.local

# Sicherstellen, dass die Konfiguration beim Neustart erhalten bleibt

  • sudo nmcli connection modify vmbr0 connection.autoconnect yes
  • sudo nmcli connection modify dummy0 connection.autoconnect yes

# Überprüfen nach dem Neustart

  • sudo reboot
  • ip addr show vmbr0
  • ip addr show dummy0