2 IP Adressen für einen root Server

  • Hallo Forum,


    seit ein paar Tagen beschäftige ich mich mit dem Thema root Server und Linux um einen smartcash Node laufen zu lassen. Sinn oder Unsinn der Aktion soll nicht das Thema sein. ;)


    Die Sache funktioniert mit einem RS 1000 G8 und ich bin zufrieden. Was ich jetzt gern tun würde, ist einen 2. Node (nicht smartcash) parallel laufen zu lassen. So wie ich es bisher verstanden habe, scheitert dies an der gleichen IP für 2 Programme. Ich habe zwar eine 2. IP "geordert", aber diese verweist "nur" auf die Haupt IP des Servers...


    Ich habe versucht, folgende Anleitung: KLICK zu befolgen, komme aber nicht klar. Liegt es an den netcup-Servern oder meiner Planlosigkeit?

  • Folgendes in /etc/network/interfaces eintragen:

    Daran scheitert es schon...


    address: meine beiden IP Adressen?

    netmask: 2 mal unterschiedlich, so übernehmen?

    broadcast: wie kommen die zustande?

    gateway: nehme ich die Adresse, welche bei mir im SCP unter Gateway von IP 1 steht?

  • Die zusätzliche IP-Adresse wird auf Deine primäre IP-Adresse geroutet. Ja, die Subnetzmaske (entspricht /32) stimmt somit. Und genau deshalb braucht die zusätzliche IP auch keinen Gateway.


    Bitte entschuldige die Frage, aber Du schreibst im ersten Beitrag, dass Du Dich erst seit ein paar Tagen mit Linux beschäftigst: Bist Du sicher, dass Du genügend Wissen und Erfahrung zur Administration und Absicherung eines mit 1 Gbit/s angebundenen Monsters im Internet hast? Ich habe das Gefühl, dass Du mit der Netzwerkkonfiguration bereits an den absoluten Basics scheiterst.

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Ja, ich scheitere an den Basics. Bin aber dabei, Wissen aufzuholen und dachte, hier ist eine gute Anlaufstelle für Hilfe. Inwiefern ich jetzt Respekt vor dem Monster haben muss, erkenne ich mit meinem Laienblick noch nicht. ;)


    Habe ihn zum Testen angemietet, mich durch die Installationen gehangelt und er läuft wie gedacht/geplant.


    Als I-Tüpfelchen würde ich jetzt gern (einfach nur) ein 2. Programm laufen lassen, welches mit einer zusätzliche statische IP eingerichtet wird. Meine Bedenken sind aber der "Schnittpunkt" primäre IP weil die 2. Adresse "nur" auf die primäre verweist/verlinkt.



    Edit: Wenn das Weiterleiten der IP 2 auf die primäre IP kein Problem ist... Aus welchem Grund muss die etc/network/interfaces bearbeitet werden?

  • Wenn du schon unbedingt einen Server anstelle einer VM zum Testen haben magst, kümmere dich zuerst um die Absicherung, nicht die Programme.


    D.h. -> Neuinstallation vom minimal Image/der ISO -> via Google/diesem Forum Infos zur Absicherung suchen


    (Stichwort: keyauth, ufw)


    Ist nicht böse gemeint, das wollte ich am Anfang auch nicht hören, würde ich aber heute in jedem Fall raten!

  • Hay,

    primäre IP weil die 2. Adresse "nur" auf die primäre verweist/verlinkt.

    das verstehe ich immer noch nicht. Was heißt dass? Was gibt Dir den Eindruck, dass es so ist (die entsprechende Anzeige posten)? Weil beide aufs selbe Standardgateway verweisen (darum heißt es Standardgateway; alles andere wird über routen gelösst)?


    Wenn Du zwei IP hast, hat Du idR zwei Netzwerkinterfaces oder einen zweiten Adresseintrag auf einem Interface. Poste doch bitte mal, wie Du das konfiguiert hast.


    CU, Peter

    Peter Kleemann // https://www.pkleemann.de // +49 621 1806222-0 // Kann Programme, Internet, Netzwerke und Telefon.

  • Inwiefern ich jetzt Respekt vor dem Monster haben muss, erkenne ich mit meinem Laienblick noch nicht. ;)

    Server nicht richtig abgesichert » Angreifer nutzen (automatisiert!) Schwachstellen oder Fehlkonfiguration aus » Server wird für weitere Angriffe missbraucht oder verteilt illegale Inhalte » im schlimmsten Fall Schadensersatzklagen und Gefängnis


    Dein Server ist direkt aus dem Internet erreichbar und mit 1 Gbit/s angebunden. Das ist keine "geschützte" NAT-Umgebung hinter dem Heimrouter, der nur mit 20 Mbit/s angebunden ist. Insofern handelt es sich um ein "Monster", das gebändigt werden muss.

    Wenn das Weiterleiten der IP 2 auf die primäre IP kein Problem ist... Aus welchem Grund muss die etc/network/interfaces bearbeitet werden?

    Dein Server muss sich für diese IP-Adresse zuständig fühlen. Weitergeleitet wird beim Routing gar nichts, es sagt (vereinfacht gesagt) den beteiligen Routern nur, wo der nächste Hop ist. Bitte lies Dir einmal durch, wie IP-Netzwerke funktionieren.


    Wenn Du nicht die notwendigen Kenntnisse zum Betrieb und Absicherung eines Servers hast, kann ich Dir nur empfehlen, die Zufriedenheitsgarantie in Anspruch zu nehmen und alternativ einen Managed vServer zu buchen. Oder einen externen Admin zur Betreuung des Servers hinzuzuziehen.


    Ich habe kein Problem damit, in Foren Basics zu diskutieren und Usern zu helfen. Das setzt allerdings Eigeninitiative und minimale Grundkenntnisse voraus. Wenn jemand fragt, warum dort /32 steht, ist das eine Sache. Warum die Adresse überhaupt in die Netzwerkkonfiguration eingetragen werden muss, deutet auf das Fehlen von grundlegendem Basiswissen hin. Das SCP und Wiki beschreibt eigentlich alles, was man zur Konfiguration einer weiteren IP-Adresse braucht.


    Sorry, aber ich bin raus aus diesem Thread…

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

    Einmal editiert, zuletzt von KB19 ()