Diferenzas
Isto amosa as diferenzas entre a revisión seleccionada e a versión actual da páxina.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
centro:servizos:cloud:configurar_red [2013/09/10 11:04] – fernando.guillen | centro:servizos:cloud:configurar_red [2016/12/15 13:32] (actual) – fernando.guillen | ||
---|---|---|---|
Liña 1: | Liña 1: | ||
+ | FIXME **Esta página no está completamente traducida, aún. Por favor, contribuye a su traducción.**\\ //(Elimina este párrafo una vez la traducción esté completa)// | ||
+ | |||
[[centro: | [[centro: | ||
====== Las redes en Cloudstack ====== | ====== Las redes en Cloudstack ====== | ||
===== Introducción ===== | ===== Introducción ===== | ||
- | Crear una red dentro de Cloudstack provoca la creación de una vlan que aisle la red de este usuario de los demás y la puesta en funcionamiento de un router virtual que realiza la función de puerta de enlace de esta red con el exterior y proporciona los servicios de cortafuegos y nat, todo ello de forma completamente transparente para el usuario.\\ | + | Crear una red dentro de Cloudstack provoca la creación de una [[http:// |
En el caso del CITIUS, el Cloudstack está configurado de forma que la dirección IP de la interfaz externa del router es accesible desde cualquier otra dirección perteneciente al CITIUS, y está en el rango 172.16.244.0/ | En el caso del CITIUS, el Cloudstack está configurado de forma que la dirección IP de la interfaz externa del router es accesible desde cualquier otra dirección perteneciente al CITIUS, y está en el rango 172.16.244.0/ | ||
- | Todas las máquinas virtuales que se crean reciben su configuración de red de forma dinámica mediante DHCP sin la intervención del usuario.\\ | + | Todas las máquinas virtuales que se crean reciben su configuración de red de forma dinámica mediante |
El router virtual está configurado por defecto para bloquear todas las comunicaciones entre la red externa y la del usuario. Si el usuario quiere abrir puertos en el cortafuegos y/o configurar el nat para que las máquinas puedan comunicarse con el exterior hay que hacerlo desde la interfaz web de la forma que se explica más adelante. | El router virtual está configurado por defecto para bloquear todas las comunicaciones entre la red externa y la del usuario. Si el usuario quiere abrir puertos en el cortafuegos y/o configurar el nat para que las máquinas puedan comunicarse con el exterior hay que hacerlo desde la interfaz web de la forma que se explica más adelante. | ||
Liña 26: | Liña 28: | ||
Aquí aparecerá una lista de las redes ya creadas; en el caso de la imagen anterior solo hay una de nombre " | Aquí aparecerá una lista de las redes ya creadas; en el caso de la imagen anterior solo hay una de nombre " | ||
+ | <note info> | ||
+ | Aunque un usuario tenga más de una red, estas se encuentran aisladas entre sí como si fueran de dos usuarios distintos. | ||
+ | </ | ||
===== Crear nuevas redes ===== | ===== Crear nuevas redes ===== | ||
Hay dos maneras de crear nuevas redes, una es automática durante la creación de una VM (la recomendada) y otra es manual seleccionando el botón "Add guest network" | Hay dos maneras de crear nuevas redes, una es automática durante la creación de una VM (la recomendada) y otra es manual seleccionando el botón "Add guest network" | ||
Liña 36: | Liña 40: | ||
* Zone: solo hay una, dejar como está. | * Zone: solo hay una, dejar como está. | ||
* Network offering: solo hay un tipo de red, dejar como está. | * Network offering: solo hay un tipo de red, dejar como está. | ||
- | * Guest gateway (opcional): por defecto es la 10.10.0.1 pero puede configurarse otra. | + | * Guest gateway (opcional): por defecto es la 10.10.0.1 pero puede configurarse otra. Es la ip que tendrá el router virtual en su interfaz interna. |
* Guest netmask (opcional): máscara de red que se usará en la red. | * Guest netmask (opcional): máscara de red que se usará en la red. | ||
* Network domain (opcional): puede definirse un nombre de dominio para esta red. | * Network domain (opcional): puede definirse un nombre de dominio para esta red. | ||
Liña 62: | Liña 66: | ||
==== Configurar el tráfico desde el exterior hacia la VM ==== | ==== Configurar el tráfico desde el exterior hacia la VM ==== | ||
- | Al crear una red se inician dos servicios: cortafuegos y source nat. El cortafuegos por defecto no permite ningún tráfico entrante en la red, por lo que habrá que configurar reglas | + | Al crear una red se inician dos servicios: cortafuegos y source nat. El cortafuegos por defecto no permite ningún tráfico entrante en la red, por lo que habrá que configurar reglas |
- | Por ejemplo si tenemos una red con tres máquinas virtuales | + | Para llegar hasta la pantalla de configuración hay que seleccionar el nombre de la red de entre la lista, pulsar el botón "View ip addresses" |
+ | [{{ : | ||
+ | |||
+ | Ahí hay que pinchar en la pestaña " | ||
+ | [{{ : | ||
+ | |||
+ | En el botón " | ||
+ | === Configurar el cortafuegos === | ||
+ | [{{ : | ||
+ | Aqui podemos abrir rangos de puertos de modo que sean accesibles desde la red externa: | ||
+ | * Source CIDR: define para qué direcciones de origen estará permitido el tráfico de esta regla. Se puede poner una red, un host o 0.0.0.0/0 para indicar cualquiera. | ||
+ | * Protocol: TCP, UDP o ICMP. | ||
+ | * Start y End Ports (solo para TCP y UDP): definen el rango de puertos en el que se permitirá el paso. Para especificar un único puerto poner el mismo número en ambos. | ||
+ | * ICMP Type y ICMP Code (solo para ICMP): definen el tipo de mensaje ICMP que se permitirá. | ||
+ | * Add rule: botón que añade la regla a la lista. Una vez añadida es sustituido por un botón para borrarla. | ||
+ | === Configurar el nat === | ||
+ | [{{ : | ||
+ | Aqui redirigimos el tráfico que llega a la interfaz externa del router hacia una máquina virtual concreta en función del puerto de destino: | ||
+ | * Private port: puerto de la máquina virtual al que queremos que se conecte. | ||
+ | * Public port: puerto del router virtual que usaremos para conectarnos a la máquina virtual. | ||
+ | * Protocol: especifica si el puerto es TCP o UDP. | ||
+ | * Add VM: aquí se selecciona la máquina virtual a la que irá dirigida la conexión. | ||
+ | <note warning> | ||
+ | El puerto público de la redirección tiene que estar abierto en el cortafuegos. | ||
+ | </ |