0

我已经通过 eucalyptus 包(v 1.6.1)在 ubuntu 10.04 服务器下设置了私有云这是我的配置 CLC、CC、WS3、SC(前端)- 10.XX29 NC - 10.XX30

已配置 NTP

Hwinfo - Intel quadcore (Q8300), 500GB, 4GB RAM, VT-x 在两个系统中都启用

我捆绑、上传并注册了 eucalyptus 网站下提供的图像。( Ubuntu 9.04 x86-64bit )

我的查询是.. 我只能在我的前端访问(ping 和 ssh)我正在运行的实例。我无法从客户端 ping 或 ssh 我的实例,但我可以看到客户端的控制台输出并查看我的运行状态 vm thro' elastic fox 的状态。

euca-describe-images >
IMAGE   eri-16D9191E    ubuntu-ramdisk-bucket/initrd.img-2.6.28-11-generic.manifest.xml admin   available   public      x86_64  ramdisk         instance-store

IMAGE   emi-39711602    ubuntu-image-bucket/ubuntu.9-04.x86-64.img.manifest.xmladmin    available   public  x86_64  machine eki-AE6117D9    eri-16D9191E    instance-store

IMAGE   eki-AE6117D9    ubuntu-kernel-bucket/vmlinuz-2.6.28-11-generic.manifest.xml admin   available   public      x86_64  kernel          instance-store


euca-describe-instances >

RESERVATION    r-45CA0852    admin    default
INSTANCE    i-463407D1    emi-39711602    192.168.0.100    172.19.1.2    running    key1    0        m1.large    2011-12-09T14:33:44.348Z    cluster1    eki-AE6117D9    eri-16D9191E

我可以从云控制器访问我的实例。我无法从网络的任何地方访问(ping 或 ssh)实例。VM 没有暴露在网络中。有一些与实例、前端和我的客户端相关的网络问题,我无法弄清楚。

这是我的配置文件..!

Eucalyptus.conf

/eucalyptus/eucalyptus.conf

EUCALYPTUS="/"
EUCA_USER="eucalyptus"

DISABLE_DNS="Y"
DISABLE_ISCSI="Y"
JVM_MEM="512m"

ENABLE_WS_SECURITY="Y"
LOGLEVEL="DEBUG"
VNET_PUBINTERFACE="eth0"
VNET_PRIVINTERFACE="eth0"
VNET_MODE="MANAGED-NOVLAN"

CC_PORT="8774"
SCHEDPOLICY="ROUNDROBIN"
POWER_IDLETHRESH="300"
POWER_WAKETHRESH="300"
NC_SERVICE="axis2/services/EucalyptusNC"
VNET_DHCPDAEMON="/usr/sbin/dhcpd3"
VNET_DHCPUSER="dhcpd"
NODES="10.X.X.30"
VNET_ADDRSPERNET="32"


NC_PORT="8775"
HYPERVISOR="kvm"
MANUAL_INSTANCES_CLEANUP=0
VNET_BRIDGE="br0"
INSTANCE_PATH="/var/lib/eucalyptus/instances/"

eucalyptus.local.conf

VNET_MODE="MANAGED-NOVLAN"
VNET_SUBNET="172.19.0.0"
VNET_NETMASK="255.255.0.0"
VNET_DNS="10.X.X.1"
VNET_ADDRSPERNET="32"
VNET_PUBLICIPS="192.168.0.100-192.168.0.150"

即使在我的客户端(最终用户)通过 euca-authorize -P tcp -p 22 -s 0.0.0.0/0 default 给予授权之后..!我无法从客户端访问(甚至 ping 或 ssh)我的实例!但我可以在前端访问虚拟机(SSH 正在工作)

euca-describe-groups >

GROUP   logskish    default default group

GROUP   admin   eucagroup   sample group

GROUP   admin   default default group

PERMISSION  admin   default ALLOWS  tcp 22  22  FROM    CIDR    0.0.0.0/0

PERMISSION  admin   default ALLOWS  icmp    -1  -1  FROM    CIDR    0.0.0.0/0

如何克服这个问题。

谢谢

日志

4

2 回答 2

0

我会确保我运行以下命令:

euca-authorize -P icmp -t -1:-1 默认 euca-authorize -P tcp -p 22 默认

于 2012-02-17T05:14:04.963 回答
0

回答:亲爱的,是的,您已经完成了一切正常:现在只需检查您的云机器的 iptable

#iptables -L

并且您可以在转发链中获取 DROP 策略,只需删除丢弃策略并在 /etc/sysctl.conf 中激活转发

您可以从客户端 ping 并访问您的 vm 机器

# iptables -t filter -P FORWARD ACCEPT

现在你可以从客户端 ping 和 ssh 你的虚拟机了

于 2013-01-17T12:59:25.737 回答