Задать вопрос
@dostoevkiy22

Как организовать сеть между датацентром в Москве и Hetzner?

Имеется развёрнутая инфраструктура в одном из датацентров Москвы, анонснутая ANS и подсеть /24. Сейчас встал вопрос об расширении числа нод (занимаюсь хостингом), выбор пал на Hetzner, так как там относительно дешевые вычислительные мощности. Собственно стал вопрос об организации сети, хочу разделить /24 на 2 по /25, одну для Москвы, вторую для хетзнера.
Собственно вопрос, как правильно организовать работу сети? Сейчас рассматриваю такой вариант Москва <= gre => отдельный виртуальный роутер на хетзнере <= их vswitch => нода(ноды) вод виртуалки.
Имеется ряд вопросов к такой схеме:
1) Не сильно ли лишним будет отдельный роутер на инфраструктуре хетзнера? Просто немного переживаю как gre справится с /25 и не будет ли сильно грузить процессор ноды с вмками лишними вычислениями
2) Как через vswitch дать доступ к реальным ip адресам на роутере? То есть необходимо будет поднимать второй gre туннель между роутером и нодой с вмками?
  • Вопрос задан
  • 723 просмотра
Подписаться 3 Средний 1 комментарий
Решения вопроса 1
@inteIIigence
Так в чем проблема, ты же все расписал как оно есть.

1. Не лишним, если хочешь на хостинге локальную сеть. Если нужды в этом нет - то можешь использовать туннели с мск до узлов. Хецнер Клауд не лучший вариант, ибо там ограничение в 100К pps.
2. В хецнер доке описано как настроить vswitch, дальше все от твоего сетевого инженера зависит, как он захочет распределить сети. Статическая маршрутизация или динамическая.
1-й вариант простой и затратный в плане IP, так как могут оставаться свободные ипы.
2-й вариант посложнее в плане первичной настройки, даже не так, он более время затратный. Но тут ты используешь 100% от сетей. Но опять таки, все зависит от твоего сетевого инженера, либо от тебя. Статей на тему GRE туннелей -- сотня.

Надеюсь чем-то помог
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@suzuki_press
В целом легко, достаточно не заниматься фигней и анонсировать IP в хезнере считаю.

А лучшее вообще гре не поднимать не стабильная шутка.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы