« Clustering proxmox avec tinc » : différence entre les versions
(→node 2) |
(→node 2) |
||
Ligne 61 : | Ligne 61 : | ||
Créez le fichier <code>/etc/tinc/vpn/tinc.conf</code> contenant : | Créez le fichier <code>/etc/tinc/vpn/tinc.conf</code> contenant : | ||
<pre> | <pre> | ||
Name = | Name = node2 | ||
AddressFamily = ipv4 | AddressFamily = ipv4 | ||
Device = /dev/net/tun | Device = /dev/net/tun | ||
Mode = switch | Mode = switch | ||
ConnectTo = node1 | |||
</pre> | </pre> | ||
Version du 23 août 2013 à 12:28
cluster de 2 nodes : node1 ayant comme ip principale 88.88.88.88 et node2 ayant comme ip principale 99.99.99.99
node 1
aptitude install tinc
mkdir -p /etc/tinc/vpn/hosts
Créez le fichier /etc/tinc/vpn/tinc.conf
contenant :
Name = node1 AddressFamily = ipv4 Device = /dev/net/tun Mode = switch
Créez le fichier /etc/tinc/vpn/hosts/node1
Address = 88.88.88.88 Port = 655 Compression = 0
Nous allons maintenant générer la paire de clé de node1. Tapez simplement la commande suivante et validez a chaque question :
tincd -n vpn -K4096
créez le fichier /etc/tinc/vpn/tinc-up
contenant :
#!/bin/bash /sbin/ifconfig vpn up /sbin/ip addr add 10.10.10.1 dev vpn /sbin/ip route add 10.10.10.0/24 dev vpn /sbin/route add -net 224.0.0.0 netmask 240.0.0.0 dev vpn
Créez le fichier /etc/tinc/vpn/tinc-down
contenant :
#!/bin/bash /sbin/route del -net 224.0.0.0 netmask 240.0.0.0 dev vmbr3 /sbin/ifconfig vpn down
Rendez ces deux fichiers executables :
chmod +x /etc/tinc/vpn/tinc-*
node 2
aptitude install tinc
mkdir -p /etc/tinc/vpn/hosts
Créez le fichier /etc/tinc/vpn/tinc.conf
contenant :
Name = node2 AddressFamily = ipv4 Device = /dev/net/tun Mode = switch ConnectTo = node1
Créez le fichier /etc/tinc/vpn/hosts/node1
Address = 99.99.99.99 Port = 655 Compression = 0
Nous allons maintenant générer la paire de clé de node1. Tapez simplement la commande suivante et validez a chaque question :
tincd -n vpn -K4096
créez le fichier /etc/tinc/vpn/tinc-up
contenant :
#!/bin/bash /sbin/ifconfig vpn up /sbin/ip addr add 10.10.10.2 dev vpn /sbin/ip route add 10.10.10.0/24 dev vpn /sbin/route add -net 224.0.0.0 netmask 240.0.0.0 dev vpn
Créez le fichier /etc/tinc/vpn/tinc-down
contenant :
#!/bin/bash /sbin/route del -net 224.0.0.0 netmask 240.0.0.0 dev vmbr3 /sbin/ifconfig vpn down
Rendez ces deux fichiers executables :
chmod +x /etc/tinc/vpn/tinc-*