Ahojte, potreboval by som poradiť s nastavením VPS tak, aby som z nej mohol pristupovať do internetu.
Tu na discourse a v KB som sa dočítal, že (zrejme po nedávnej migrácii IP adries?) sa automaticky nastavuje “dummy” gateway 255.255.255.254, ja by som ale potreboval vedieť akú gateway si mám nastaviť ak sa chcem pripojiť z mojej VPS do internetu.
Kde je napsane, ze je to dummy gateway? To je gateway pro VPS, tenhle zpusob nastaveni mame proto, aby VPS mohla mit pridelene rovnou /32 adresy po kusech, kdyz je IPv4 obecne malo.
Noda proti tomu VPS ma potom tu 255.255.255.254 IP, ale nepropaguje ji ven, pouzije se jen k lokalnimu routovani trafficu z VPS. Ostatni nody pak muzou skrz uplne stejnou konfiguraci “poskytovat pripojeni” pres porad stejnou IP adresu, at se ta VPS migraci ocitne na kteremkoliv nodu.
Ta IP adresa gw by mohla byt uplne libovolna /32, tahle “vysoka” byla zvolena proto, aby neprekazela nikomu v zadnych custom cislovacich setupech, protoze nikoho snad nenapadne ji na neco pouzit.
Abychom mohli prirazovat /32 adresy primo a prave fungovalo spojeni do netu normalne, musi byt jasne, kudy maji packety odchazet ven - proto nastavujeme dve routovaci pravidla, 255.255.255.254 via [veth-pair-end-device-in-VPS] a default via 255.255.255.254.
Aha, takže cez 255.255.255.254 by malo pripojenie do internetu správne fungovať? Pretože na ňu sa pingom dostanem, ale ďalej do internetu nie. Problém bude teda asi inde …
Celkove k nastaveni funkcniho sitovani od nuly jsou potreba jen tyhle tri (ctyri) prikazy:
ip add [tvoje_ipaddr/32] dev [veth-pair-end-device-in-VPS] ip route add 255.255.255.254 dev [veth-pair-end-device-in-VPS] ip route add default via 255.255.255.254 ip link set up dev [veth-pair-end-device-in-VPS] (tohle si nejsem jisty, ze je potreba)
vpsAdmin stack se stara o konfiguraci toho sitovyho interface ve VPS idealne co nejbliz zpusobu, jak to nastavuje dana distribuce, aby tohle prave nebylo potreba resit - na clenovi by pak melo byt jenom reseni nejakeho custom sitovani dal na dalsich interfacech, ale tenhle jeden interface se da povazovat za “managed”.
Jinak k uplne funkcnimu pripojeni patri jeste funkcni DNS resolving, to si tez pls zkontroluj, jestli Ti funguje