• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

mehrer vserver mit einer IP öffentlich betreiben ?

tomski

Newbie
Hallo,

ist es möglich mehrer vserver mit einer öffentlichen IP zu betreiben ?
Ich meine nicht NAT oder Port forwarding, auch wenn jetzt wohl jeder denkt "wie soll das denn möglich sein? "

Dazu möchte ich folgendes erklären:

Ich habe bei Amazon (ec2) eine virtuelle Instanz die ich wie ein RootServer nutzen kann.
Das besondere dabei ist das ich per ssh nur mit einen Zertifikat connecten kann. Der Server selbst lauscht auf eine private IP.
Wenn ich mit dem Zertifikat connecte, sehe ich einen Eintrag unter /var/log/auth.log und kann mich einloggen.
Lasse ich das Zertifikat weg oder ändere ich ein paar Zeichen um es "kaputt" zu machen, kann ich natürlich nicht mehr connecten, bekomme aber keinen Eintrag in LogFile.

Mir scheint es hier so als wäre das Zertifikat für eine Art Routing zuständig der den Traffik auf die interne IP meines Servers leitet.
Alle Anfragen mit Telnet auf irgendwelche Ports komment auch nicht an.

Man könnte jetzt noch sagen das der SSH Port von extern fest weitergeleitet ist. Aber das hätte wenig Sinn da jeder der internen Server ssh benötigt und somit genau so viele public ip adressen
benötigt werden wie interne server vorhanden sind.

weiss jemand wie so ein Set Up funktioniert ?
 

nbkr

Guru
Wie verbindest du dich denn zu dem Server - per SSH ist klar, aber zu einer öffentlichen IP? Wenn ja, ist dass die mit der auch die Instanz erreichbar ist, musst du u.U. einen speziellen Port angeben? Ich könnte mir vorstellen das SSH an eine Art Konsolserver umgeleitet wird, der die Authentizierung macht dich quasi mit Bildschirm und Monitor der Instanz verbindet.
 
OP
T

tomski

Newbie
Hi,

ich connecte per ssh an eine öffentliche IP Adresse, wobei der Server selbst eine private hat. Steckt also ein Routing , bzw. NAT dazwischen.

Aber ich glaube das was ich suche heisst "Cloud Computing". Es ist scheinbar kein vserver, sondern man bekommt sogenannte Instanzen zugewiesen die scheinbar über zertifikate getrennt angesprochen werden.
Die Aussage ist aber noch sehr waage.
Ich glaube so ein Setup kann man mit Eucalyptus (http://open.eucalyptus.com/) bauen ich werde mir das mal genauer ansehen und meine Erkenntnisse posten.

Gruß !!
 

nbkr

Guru
Cloud Computing ist eigentlich nur ein Marketing-Buzzword. Dahinter steckt nichts anderes als eine Virtualisierungsinfrastruktur und eine Abrechnung auf Minutenbasis. Technisch ist das nichts neues. Schau doch mal ins Log der Instanz ob die Anmeldung via Console oder via SSH erfolgte. Wenn via Console, dann funktioniert es wohl tatsächlich so wie beschrieben.
 
Oben