Добрый день.
Хочу посоветоваться вот на какую тему: есть 1 физический сервер выполняющий роль шлюза, и сейчас появилась надобность в создании своего почтового сервера. Первая мысли это поставить на этот же физ. сервер Postfix+... но! хочется что бы всё по-правильному было, т.е. разместить почтовый сервер на отдельном физ. сервере, его поместить в DMZ. К сожалению нет второго физического сервера, и вот тут появилась идея создать с помощью XEN виртуальный сервер + создать виртуальную сеть. То есть сделать всё тоже самое что и хотел но виртуально.
Что скажите, насколько правильное решение?
P.S. мощность сервера достаточная. OS: Ubuntu 8.04 server
Виртуализация почтового сервера (виртуализация через XEN)
Модераторы: SLEDopit, Модераторы разделов
-
Subj
- Сообщения: 151
- Статус: Useful
- ОС: win
Re: Виртуализация почтового сервера
Имхо, правильное решение. Паравиртуализация приводит к потере лишь 8-10% производительности, так что вперед.
Building better software with Ada
-
landgraf
- Сообщения: 2143
- Статус: *бунту ненавистник
- ОС: linux
Re: Виртуализация почтового сервера
SemKA
Если мощностей сервера хватит... я тоже подумываю над этим...
поделитесь опытом?
Если мощностей сервера хватит... я тоже подумываю над этим...
поделитесь опытом?
-
SemKA
- Сообщения: 114
- ОС: CentOS, Fedora, Ubuntu
Re: Виртуализация почтового сервера
landgraf, да конечно, как закончу попробую выложить что и как.
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
-
TuLiss
- Сообщения: 1611
- Статус: 01100
- ОС: Gentoo,Ubuntu,MacOS X
Re: Виртуализация почтового сервера
иногда 1% или без потерь вообще.
Я соглашусь с KiWi , что проблем явных тут нет. Все давно очень хорошо написано и во всяких популярных дистах все из коробки, иногда со своими средствами управления.
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
-
SemKA
- Сообщения: 114
- ОС: CentOS, Fedora, Ubuntu
Re: Виртуализация почтового сервера
KiWi а случайно с роутингом в XEN не связывался?
столкнулся со следующей проблемой:
имя виртуального интерфейса постоянно меняется (в Dom0) и его адрес всегда такой же как и eth0.
для наглядности ifconfig и route покажу:
# ifconfig
# route -n
eth0 - интерфейс смотрящий в инет.
eth1 - ... в локалку
vif19.0 - виртуальный интерфейс
отсюда получается следующее: из виртуальной машины нельзя пробиться наружу, и из-за меняющегося названия виртуального сетевого интерфейса (из-за перезагрузки виртуальной машины) не представляю как управлять правилами в iptables интерфейс то всегда меняется (а постоянно переписывать правила, лениво) =(
столкнулся со следующей проблемой:
имя виртуального интерфейса постоянно меняется (в Dom0) и его адрес всегда такой же как и eth0.
для наглядности ifconfig и route покажу:
# ifconfig
Код: Выделить всё
eth0 Link encap:Ethernet HWaddr 00:15:17:39:87:26
inet addr:192.168.0.226 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1241485 errors:0 dropped:0 overruns:0 frame:0
TX packets:457088 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:837666126 (798.8 MB) TX bytes:39817800 (37.9 MB)
Base address:0x2000 Memory:48180000-481a0000
eth1 Link encap:Ethernet HWaddr 00:01:56:00:00:00
inet addr:10.0.0.1 Bcast:10.0.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:462583 errors:0 dropped:0 overruns:0 frame:0
TX packets:679710 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:40506147 (38.6 MB) TX bytes:763843311 (728.4 MB)
Base address:0x1100 Memory:48020000-48040000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:478 errors:0 dropped:0 overruns:0 frame:0
TX packets:478 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:32157 (31.4 KB) TX bytes:32157 (31.4 KB)
vif19.0 Link encap:Ethernet HWaddr fe:ff:ff:ff:ff:ff
inet addr:192.168.0.226 Bcast:192.168.0.255 Mask:255.255.255.255
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:433 errors:0 dropped:0 overruns:0 frame:0
TX packets:446 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:32
RX bytes:267748 (261.4 KB) TX bytes:47476 (46.3 KB)# route -n
Код: Выделить всё
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.2.2 0.0.0.0 255.255.255.255 UH 0 0 0 vif19.0
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth0eth0 - интерфейс смотрящий в инет.
eth1 - ... в локалку
vif19.0 - виртуальный интерфейс
отсюда получается следующее: из виртуальной машины нельзя пробиться наружу, и из-за меняющегося названия виртуального сетевого интерфейса (из-за перезагрузки виртуальной машины) не представляю как управлять правилами в iptables интерфейс то всегда меняется (а постоянно переписывать правила, лениво) =(
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус