Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2427 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  Petite question sur Xen

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Petite question sur Xen

n°1096111
Plam
Bear Metal
Posté le 09-12-2008 à 20:07:56  profilanswer
 

Bonjour, :hello:
 
J'ai une petite question sur Xen.
Je souhaiterai faire plusieurs machines virtuelles sur mon serveur (PowerEdge 2650, sous Debian Etch).
 
Maintenant, je n'ai qu'une IP publique, mais j'aimerai que -par exemple-, un utilisateur "foo" puisse se connecter en ssh par le port 22 sur sa machine virtuelle, mais aussi "foobar" sur une autre machine virtuelle.. Sans compter que moi aussi j'aimerai acceder à mon Dom0 en ssh...
 
Alors, soit je fais un port par utilisateur et je mets mon Xen en NAT (je trouve pas ça hyper propre).  
Soit :
Est il possible de faire autrement ? Un peu comme apache et ses hôtes virtuels ? Genre si "foo" se connecter sur "foo.com" c'est "redirigé" sur sa machine virtuelle sur le port 22, et idem pour "foo" et "foobar.com" :??:
 
Merci :jap:


---------------
Spécialiste du bear metal
mood
Publicité
Posté le 09-12-2008 à 20:07:56  profilanswer
 

n°1096129
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 09-12-2008 à 20:46:58  profilanswer
 

cf glmf n°100 (dispo sur unixgarden.com) pour une solution avec ipvs


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1096152
Gf4x3443
Killing perfection
Posté le 09-12-2008 à 22:39:53  profilanswer
 

black_lord a écrit :

cf glmf n°100 (dispo sur unixgarden.com) pour une solution avec ipvs

 

Je voudrais bien que tu m'expliques comment t'implémentes une solution de virtualhosts sur ssh au travers d'IPVS en contactant le même port. Parce que si c'est le cas, c'est un beau MITM.

 
Plam a écrit :


Alors, soit je fais un port par utilisateur et je mets mon Xen en NAT (je trouve pas ça hyper propre).

 

Le NAT est sale, mais il a été créé justement à cause de ca: plusieurs services à exposer sur des IPs privées, et une seule IP publique à contacter.

 
Plam a écrit :


Est il possible de faire autrement ? Un peu comme apache et ses hôtes virtuels ? Genre si "foo" se connecter sur "foo.com" c'est "redirigé" sur sa machine virtuelle sur le port 22, et idem pour "foo" et "foobar.com" :??:

 

Les virtualhosts sont une fonctionnalité du protocole HTTP. A ma connaissance, SSH n'a pas ce genre de mécanismes.

 

Sinon, y'a la possibilité (tout aussi sale) de faire des redirections distantes (-R de ssh).

Message cité 1 fois
Message édité par Gf4x3443 le 09-12-2008 à 22:44:06

---------------
Petit guide Kerberos pour l'administrateur pressé
n°1096157
Plam
Bear Metal
Posté le 09-12-2008 à 22:56:30  profilanswer
 

Ta édité. Ok :jap:
J'espérerais qu'il y a un "truc" pour faire ça, mais non, tant pis..

 

edit : tu penses que ces fonctionnalités viendront un jour sur ssh ou c'est trop dangereux par rapport aux bénéfices ?

Message cité 1 fois
Message édité par Plam le 09-12-2008 à 22:59:11

---------------
Spécialiste du bear metal
n°1096164
Gf4x3443
Killing perfection
Posté le 09-12-2008 à 23:10:59  profilanswer
 

Plam a écrit :

edit : tu penses que ces fonctionnalités viendront un jour sur ssh ou c'est trop dangereux par rapport aux bénéfices ?


 
Avec des virtualhosts HTTP, tu contactes un seul serveur, mais qui expose différentes hotes virtuels. Lis par exemple l'intro d'apache, elle est claire:
 
http://httpd.apache.org/docs/1.3/v [...] based.html
 
Pour faire du virtualhosts sur nom, c'est le client qui envoie dans les headers HTTP le nom de l'hote qu'il veut contacter.
 
Les virtualhosts et le NAT, même combat: c'est à la base un contournement pour éviter le problème de pénuries de ressources IP (c'est très bien expliqué dans le bouquin de Laurie).
 
IPv6 est ton ami.


---------------
Petit guide Kerberos pour l'administrateur pressé
n°1096194
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 10-12-2008 à 09:00:03  profilanswer
 

Gf4x3443 a écrit :


Je voudrais bien que tu m'expliques comment t'implémentes une solution de virtualhosts sur ssh au travers d'IPVS en contactant le même port. Parce que si c'est le cas, c'est un beau MITM.


 
j'étais parti sur un port par VM hein :D j'ai pas encore picolé :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1096197
Plam
Bear Metal
Posté le 10-12-2008 à 09:06:50  profilanswer
 

Gf4x3443 a écrit :


 
Avec des virtualhosts HTTP, tu contactes un seul serveur, mais qui expose différentes hotes virtuels. Lis par exemple l'intro d'apache, elle est claire:
 
IPv6 est ton ami.


 
Je connais les virtuals host sur apache, je cherchais un "truc" qui ressemble aux virtualhosts, mais qui redirige vers la bonne machine.  
 
IPv6, pas bête, je suis chez Free. Donc j'ai moyen de l'utiliser. Maintenant, j'avoue être un peu à la ramasse sur le côté pratique (l'application). Autant je connais en théorie, mais j'ai jamais mis en pratique...


---------------
Spécialiste du bear metal
n°1096216
Plam
Bear Metal
Posté le 10-12-2008 à 09:35:19  profilanswer
 

hmm... donc si je met mon réseau en mode "brouting" (bridge pour ipv6 et nat pour ipv4), après, comment je configure mon Xen ?

 

edit : visiblement, il vaut mieux que je fasse du 6to4, comme déclaré ici :
http://forum.hardware.fr/hfr/OSAlt [...] 6044_1.htm


Message édité par Plam le 10-12-2008 à 09:38:55

---------------
Spécialiste du bear metal
n°1096295
Gf4x3443
Killing perfection
Posté le 10-12-2008 à 13:16:11  profilanswer
 

black_lord a écrit :


j'étais parti sur un port par VM hein :D j'ai pas encore picolé :o

 

Ah dans ce cas, ok :D

 
Plam a écrit :


Je connais les virtuals host sur apache, je cherchais un "truc" qui ressemble aux virtualhosts, mais qui redirige vers la bonne machine.

 

Attention, encore une fois: ce n'est pas des virtualhosts que tu veux. Les virtualhosts correspondent à plusieurs services pour un seul serveur, et toi, tu en as plusieurs.

 

Ce que tu veux se rapproche plus d'un proxy, mais ca n'existe pas pour ssh. Du moins, pas en ces termes.


Message édité par Gf4x3443 le 10-12-2008 à 13:18:21

---------------
Petit guide Kerberos pour l'administrateur pressé
n°1096320
Plam
Bear Metal
Posté le 10-12-2008 à 14:56:42  profilanswer
 

Oui, désolé pour l'imprécision.
Je pense de toute façon faire des tests en Ipv6, et si ce n'est pas concluant, faire du NAT et puis voilà [:spamafote]


---------------
Spécialiste du bear metal
mood
Publicité
Posté le 10-12-2008 à 14:56:42  profilanswer
 

n°1096327
Gf4x3443
Killing perfection
Posté le 10-12-2008 à 15:10:11  profilanswer
 

C'est la meilleure solution, NAT ou IPVS.
 
Voir négocier pour obtenir plus d'une seule adresse IP publique, même si j'en doute...


---------------
Petit guide Kerberos pour l'administrateur pressé
n°1096341
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 10-12-2008 à 15:41:19  profilanswer
 

Gf4x3443 a écrit :

C'est la meilleure solution, NAT ou IPVS.
 
Voir négocier pour obtenir plus d'une seule adresse IP publique, même si j'en doute...


 
ça se monnaye :D


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1096351
Gf4x3443
Killing perfection
Posté le 10-12-2008 à 15:54:28  profilanswer
 

black_lord a écrit :

ça se monnaye :D


 
Vivement IPv6, qu'on arrête les frais :o


---------------
Petit guide Kerberos pour l'administrateur pressé
n°1096361
Plam
Bear Metal
Posté le 10-12-2008 à 16:54:50  profilanswer
 

Gf4x3443 a écrit :

C'est la meilleure solution, NAT ou IPVS.
 
Voir négocier pour obtenir plus d'une seule adresse IP publique, même si j'en doute...


 
Je doute que Free accepte de m'ajouter des IP publiques ;)
 
ipv6 ftw [:shay]


---------------
Spécialiste du bear metal

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  Petite question sur Xen

 

Sujets relatifs
Question à propos d'iptables et du comportement des tablesXen - Pas de réseau... [ Résolu ]
petite question pour les chefs de projet[BSD-XEN] OpenBSD amd64 en domU d'un dom0 Debian amd64
Question concernant Backuppc[HOWTO] Proliant DL160 - Xen - Etch 64
Taille limite des partitions à 400Go et autre question[XEN] Channel Bonding
Plus de sujets relatifs à : Petite question sur Xen


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR