Via Cà Matta 2 - Peschiera Borromeo (MI)
+39 02 00704272
info@synaptica.info

Ubuntu 20.04 gestire instradamento di più gateway e interfacce da una singola VM

Digital Innovation Partner

Ubuntu 20.04 gestire instradamento di più gateway e interfacce da una singola VM

 

 

Con l’avvento di netplan è possibile gestire l’instradamento per sinagola interfaccia di rete in modo semplice.

Se ad esempio abbiamo una VM connessa a due lan separate con due schede rete e ovviamente due gateway dobbiamo gestire l’intradamento dei pacchetti, perchè notoriamente Linux instrada tutto sul gateway di default.

Per ovviare a questo problema è sufficiente modificare la configurazione di netplan.

Vediamo come farlo con pochi semplici passi:

  1. avere installato iproute2

2. modificare il file  “sudo nano /etc/iproute2/rt_tables” inserendo le ultime due righe con dei numeri che definiscono le priorità

inserire come ultime due righe:

3) modificare la conf. di netplan per le interfacce:

Ogni interfaccia ha un blocco di impostazioni in questo file. Alla fine di questo blocco, aggiungeremo le impostazioni per i criteri e le regole di routing per l’interfaccia.  

Configuriamo la prima interfaccia di rete che ha i seguenti parametri (diciamo che è connessa con la lan1):

  • nome: enp0s5
  • ip address: 10.10.0.20
  • network: 10.10.0.0/24
  • gateway: 10.10.0.1
  • macaddress: 54:45:42:51:12:09

Configuriamo la seconda interfaccia di rete che ha i seguenti parametri (diciamo che è connessa con la lan2):

  • nome: enp1s6
  • ip address: 192.168.10.30
  • network: 192.168.10.0/24
  • gateway: 192.168.10.1
  • macaddress: 56:55:46:51:12:09

( per ottenere il mac address delle interfacce è sufficiente eseguire “ifconfig -a” )

 

Con questa configurazione risulterà come instradamento predefinito quello relativo alla lan2 (enp1s6) perchè nella conf è specificato il gateway mentre nella conf enp0s5 è specificato solo l’intradamento per gli indirizzi della sua classe.

 

La stessa operazione la dovete eseguire per tutte le interfacce connesse alle varie lan della vostra infrastruttura. Ovviamente se ne avete più di due dovrete aggiungere più righe al file rt_tables.

Per provare se la configurazione è stata scritta correttamente utilizzeremo il comando “generate”

se non ritorna errori possiamo passare a rendere definitiva la configurazione: