【问题标题】:Connect to OpenStack instance via the internet through the router通过路由器通过互联网连接到 OpenStack 实例
【发布时间】:2021-11-22 13:34:07
【问题描述】:

我最近发现我们的 OpenStack (Ocata) 设置的外部网络已在其分配表中的可用 IP 地址上达到极限。事实上,它已经过度分配了 -9 个免费 IP。那么,为了管理有限的IP地址,是否可以通过项目的路由器直接从外部网络(互联网)访问项目中的实例?这样每个项目只需要分配一个 IP 地址,而不是为每个项目分配多个实例。

【问题讨论】:

    标签: networking openstack openstack-neutron


    【解决方案1】:

    简短的回答是否定的,但我想到了几个解决方法(不是说它们会很好,但它们会起作用)。

    1. 如果您的私有网络中的任何实例都有浮动IP,您可以将该主机用作跳转主机(堡垒主机)以通过SSH 连接到目标主机。如果您想访问其他端口,这还可以为表带来端口转发/SSH 隧道的好处。
    2. 您始终可以从网络节点通过 qdhcp 或 qrouter 命名空间访问专用网络上的任何主机 ip netns exec qdhcp-XXXXXXX ssh user@internal-IP

    【讨论】:

    • 这是否意味着如果实例分配了浮动IP,任何项目都可能不需要路由器?
    • 恰恰相反,在关联浮动 IP 之前,您总是需要一个路由器。在 neutron 中,路由器实际上对所有具有私有 IP 的实例进行 NAT,与浮动 IP 的区别在于路由器执行源和目标 NAT,完全一对一(私有 IP 浮动 IP)。
    • 所以,如果我理解正确的话:路由器仍然需要来自外部网络的外部网关地址,然后连接到专用网络。然后,使用浮动IP(来自外部网络)连接到私有网络的实例可以用作“头节点”或登陆服务器来访问其他服务器。是对的吗?如果是这样,那么外部网络将需要分配 2 个 IP——路由器的外部网关和服务器的浮动 IP。
    • 是的。谷歌堡垒主机,这将在这种情况下为您提供帮助。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-09-10
    • 2021-11-16
    相关资源
    最近更新 更多