我可以将 Hetzner 云的服务器连接到 vswitch 吗

我可以将 Hetzner 云的服务器连接到 vswitch 吗

我在 Hetzner 有一些专用的根服务器,它们通过 VLAN 连接,使用虚拟交换机。现在我想知道您是否可以从Hetzner 云到同一个 vSwitch,以便他们可以通过 VLAN 进行通信?

答案1

以前这是不可能的,但从今天(2020 年 11 月)开始,这是可能的:

是的,您可以将 Robot vSwitch(专用服务器)与 Hetzner 云网络连接。在云网络中创建一个新子网,然后选择“启用专用服务器 vSwitch 连接”复选框。

有一个教程也参考了

答案2

截至今日,此功能已实现。您可以在此处阅读更多信息:

https://docs.hetzner.com/cloud/networks/connect-dedi-vswitch/

答案3

接受的答案中描述的解决方案有一个缺点:

由于目前无法配置共享 VLAN 以从云网络连接到专用服务器。流量必须通过您无法控制的自动生成的网关(并且必须使用单独的 VLAN)。这意味着您无法路由除 Hetzner 解决方法定义的网络之外的网络。

如果您想要透明地将网络从 Hetzner 云路由到专用服务器网络,您可以通过云 VLAN 在云中的路由器 vm 与专用服务器上的路由器之间配置 GRE 隧道。GRE 不进行任何加密,因此比创建 IPSec 隧道更快,而且由于流量已经通过安全 VLAN,因此无需加密流量。设置该虚拟接口后,您可以像往常一样使用它进行路由。

我发现这个提示Reddit 文章我在两个网络中都运行着 pfSense。请检查pfSense 文档如何配置 GRE 接口。Hetzner
还提供了指南如何在 Hetzner 云中将 pfSense 设置为路由器

答案4

上述答案中未提及的另一个限制是,云服务器的区域必须与云子网的区域匹配,否则它们无法通信。此外,云子网必须与专用服务器 vSwitch 的区域匹配,否则它们无法通信。

所以,简而言之,所有资源:专用服务器、云服务器、子网和 vSwitch,都必须位于同一区域才能执行此操作。

相关内容