Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
| Beide kanten vorige revisie Vorige revisie Volgende revisie | Vorige revisie | ||
|
werkinstructies:netwerk_bridge_centos7 [2016/01/06 11:14] abel [firewall aanpassen] |
werkinstructies:netwerk_bridge_centos7 [2016/01/18 23:33] (huidige) abel [Netwerk bridge CentOS7] |
||
|---|---|---|---|
| Regel 1: | Regel 1: | ||
| ====== Netwerk bridge CentOS7 ====== | ====== Netwerk bridge CentOS7 ====== | ||
| - | FIXME deze pagina is nu nog een copie van de centos6 versie | + | Om VM's direct aan het LAN te kunnen hangen zijn op de KVM host netwerk bridges naar meerdere |
| - | Om VM's direct aan het LAN te kunnen hangen zijn op de KVM host netwerk bridges naar meerdere van de aanwezige netwerkpoorten nodig waarop de virtuele netwerkkaarten van de VM's aan kunnen koppelen om zo met de diverse Vlan's verbonden te kunnen worden zonder NAT. | + | Installeer |
| + | ===== Bridge interface ===== | ||
| + | maak een bridge interface configuratiefile aan: | ||
| - | installeer de nodige tools: '' | + | '' |
| - | + | ||
| - | Stel vervolgens een bridge in op eth1, voeg de bridge toe aan de file ''/ | + | |
| + | en zet hierin: | ||
| < | < | ||
| - | DEVICE=eth1 | + | DEVICE=bridgeDMZ |
| - | HWADDR=00: | + | TYPE=Bridge |
| - | TYPE=Ethernet | + | BOOTPROTO=none |
| - | UUID=616b8b9f-7500-42b0-ae4e-11ddb0b6e9d4 | + | |
| ONBOOT=yes | ONBOOT=yes | ||
| - | NM_CONTROLLED=no | ||
| - | BOOTPROTO=dhcp | ||
| - | BRIDGE=zbridge0 | ||
| </ | </ | ||
| - | maak vervolgens | + | Kies vervolgens |
| + | < | ||
| + | DEVICE | ||
| + | virbr0 | ||
| + | enp4s0f0 | ||
| + | enp4s0f1 | ||
| + | enp7s0 | ||
| + | virbr0-nic tap | ||
| + | team-storage | ||
| + | enp3s0f0 | ||
| + | enp3s0f1 | ||
| + | lo loopback | ||
| + | </ | ||
| + | |||
| + | We hebben nu nog 2 over we kiezen | ||
| + | |||
| + | Zet op de switch de betreffende poort in het juiste Vlan. | ||
| - | zet hierin: | + | Stel vervolgens een bridge in op '' |
| < | < | ||
| - | DEVICE=zbridge0 | + | NAME=enp3s0f0 |
| - | TYPE=Bridge | + | BRIDGE=bridgeDMZ |
| - | BOOTPROTO=dhcp | + | HWADDR=00: |
| + | TYPE=Ethernet | ||
| + | UUID=40e7aff3-71d9-46e4-b27b-a80a206492b1 | ||
| ONBOOT=yes | ONBOOT=yes | ||
| - | DELAY=0 | ||
| </ | </ | ||
| - | start de boel door '' | + | |
| ===== firewall aanpassen ===== | ===== firewall aanpassen ===== | ||
| Regel 39: | Regel 54: | ||
| Een standaard geïnstalleerde libvirt daemon maakt bij het opstarten firewall rules aan voor de virtuele lans. Dit kan behoorlijk botsen met een zelf ingerichte firewall. | Een standaard geïnstalleerde libvirt daemon maakt bij het opstarten firewall rules aan voor de virtuele lans. Dit kan behoorlijk botsen met een zelf ingerichte firewall. | ||
| - | Voorkom dat het verkeer over de bridge door iptables | + | Voorkom dat het verkeer over de bridge door de firewall |
| - | < | + | '' |
| + | firewall-cmd %%--%%reload'' | ||
| - | herstart de firewall: '' | ||
| - | herstart de libvirt daemon: '' | + | ===== activeren ===== |
| + | Start de boel door '' | ||
| ===== Bronnen ===== | ===== Bronnen ===== | ||
| [[http:// | [[http:// | ||
| + | |||
| + | [[http:// | ||
| + | |||
| + | [[http:// | ||