20th Anniversary
  회원가입   회원찾기
  ID PW
 
  설치/초보
  시스템 관리
  네트워크
  어플리케이션
  기타
  이전 솔라리스 설치 관련
  이전 어플리케이션 관련
  이전 네트웍 관련
  이전 기타
 

   제 목 : 솔라리스 zone 네트워크 관련 문제
   작성자 : 김정용 날짜 : 2015-12-22
   분류 : 네트워크 조회수 : 1940

현재 솔라리스 10에서 존을 생성했는데 이 존에서 외부통신, 즉 인터넷이 되도록 하려고 합니다.

그래서 호스트에서 해당 존의 ip-type 옵션을 shared로 주고
호스트 내부에 가상 네트워크를 구성하였습니다.
먼저 제가 기대한 구조를 간단하게 설명드리자면

1. 호스트의 물리 네트워크 인터페이스로부터 존이 호스트에 접근할 가상 라우터역할을 하는 가상 인터페이스를 생성
2. 호스트의 물리 네트워크 인터페이스로부터 존에 ip를 할당할 또다른 가상 인터페이스를 생성
3. 존 내부에서 가상 라우터 인터페이스를 통해 내부대역으로 통신
4. 존 내부에서 가상 라우터 인터페이스를 통해 외부대역으로 통신

그런데 이 과정에서 4번에 해당하는 존 내부에서 가상 라우터 인터페이스를 통해 외부대역으로 통신하는 부분이 안됩니다.

구성 구조는 다음과 같습니다.


(호스트의 네트워크 인터페이스)
인터페이스1 - 물리 인터페이스
인터페이스명 : e1000g0
IP : 10.0.0.2 (외부 대역)

인터페이스2 - 가상 라우터
인터페이스명 : e1000g0:1
IP : 192.168.0.1 (내부 대역)

인터페이스3 - 존의 IP (존과 공유)
인터페이스명 : e1000g0:2
IP : 192.168.0.2 (내부 대역)



(호스트의 라우팅 테이블)
Destination Gateway Flags Interface
-------------------- -------------------- ----- ---------
default 10.0.0.1 UG
default 192.168.0.1 UG
10.0.0.0 10.0.0.2 U e1000g0
192.168.0.0 192.168.0.1 U e1000g0:1
224.0.0.0 127.0.0.1 U lo0
127.0.0.1 127.0.0.1 UH lo0


(호스트의 nat 설정 /etc/ipf/ipnat.conf)
map e1000g0 192.168.0.0 -> 0


(존의 네트워크 인터페이스)
인터페이스1 - 존의 IP (존과 공유)
인터페이스명 : e1000g0:2
IP : 10.0.0.2


(존의 라우팅 테이블)
Destination Gateway Flags Interface
-------------------- -------------------- ----- ----------
default 192.168.0.1 UG
192.168.0.0 192.168.0.2 U e1000g0:2
224.0.0.0 192.168.0.2 U e1000g0:2
127.0.0.1 127.0.0.1 UH lo0:1




이와 같은 구조라면 존에서 외부ip대역으로 패킷을 보냈을 때 존의 라우팅 테이블의 게이트웨이를 통해 호스트의 가상라우터로 접근하고
가상라우터에서 라우팅하여 외부로 패킷을 보내는 구조를 기대하고 존에서 외부대역으로 핑을 날려봤지만

ICMP Host Unreachable from gateway 192.168.0.2
for icmp from 192.168.0.2 to 10.0.0.2

이렇게 뜨고 통신이 안됩니다.

그러나 내부 대역인 192.168.0.x 로는 핑이 잘 나갑니다. 대체 어디가 문제인건지 모르겠습니다.
제가 구성한 방법에 어떤 문제가 있는건지 알려주시면 감사하겠습니다.

[목록보기]  [출력]  


[ 관련글 보기 ]
번호 제목 작성자 등록일 조회수
1    솔라리스 zone 네트워크 관련 문제 김정용 2015-12-22 1940
2    공유기(라우터) 설정은 어떻게 되시는지요 조호석 2016-01-04 2234
  사이트 소개  |  연락처  |  사이트 맵  |  이메일주소 무단 수집 거부 Copyright (c) 2021 Solaris School. All rights reserved.