Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| technik:babel-backbone [10.10.2024 - 19:22] – nrb | technik:babel-backbone [12.10.2024 - 12:09] (aktuell) – nrb | ||
|---|---|---|---|
| Zeile 3: | Zeile 3: | ||
| Der Babel-Backbone wird aktuell verwendet, um zwischen unseren Proxmox-Hosts in den beiden Clustern pvehetzner und pvez10a ein L3-Netzwerk aufzubauen. | Der Babel-Backbone wird aktuell verwendet, um zwischen unseren Proxmox-Hosts in den beiden Clustern pvehetzner und pvez10a ein L3-Netzwerk aufzubauen. | ||
| - | Dieses L3 wird bspw. als underlay fuer verwendet | + | Dieses L3 wird bspw. als underlay fuer das clusteruebergreifende VXLAN auf unseren [[technik: |
| + | |||
| + | ===== Adressen ===== | ||
| + | |||
| + | jeder host seine IPv4 und IPv6 Adresse auf dem Loopbackinterface '' | ||
| + | |||
| + | auf den Interfaces auf denen babel gesprochen wird (beispielsweise '' | ||
| + | |||
| + | '' | ||
| + | |||
| + | '' | ||
| ===== Deployment ===== | ===== Deployment ===== | ||
| Zeile 9: | Zeile 19: | ||
| per ansible role '' | per ansible role '' | ||
| - | ===== Wireguard | + | ===== Verbindungen |
| + | Verbindungen zwischen zwei Hosts ueber die Routingprotokoll gesprochen wird koennen wie folgt aufgebaut werden | ||
| + | |||
| + | * wireguard | ||
| + | * direktes lokales Linux-Interface via '' | ||
| Wireguard hat ein internes Routing. | Wireguard hat ein internes Routing. | ||
| - | wir moechten ein eigenes routingprotokoll | + | wir moechten ein eigenes routingprotokoll |
| + | |||
| + | ===== Babel ===== | ||
| + | |||
| + | als Routingprotokoll wird Babel verwendet | ||
| + | |||
| + | als Daemon kommt babeld zum einsatz https:// | ||
| + | |||
| + | bird hat auch eine sehr gute babel-Implementierung, | ||
| + | |||
| + | ===== Konzepte ===== | ||
| + | |||
| + | * '' | ||
| + | * jede line gehoert zu genau einem Host | ||
| + | * beschreibt eine Verbindungsmoeglichkeit, | ||
| + | * '' | ||
| + | * connection sorgt dafuer dass ein Wireguard-Tunnel zwischen zwei ''' | ||
| + | * wird eine connection zwischen zwei lines angelegt, werden fuer beide Lines Port-Nummern aus der Range der jeweiligen Line ausgewaehlt | ||
| + | * jeder Connection entspricht genau ein Wireguard-Tunnel und damit ein Linux-Interface. Das interface wird nach der gegenueberliegenden line benannt | ||
| Zeile 19: | Zeile 51: | ||
| [[https:// | [[https:// | ||
| + | |||
| + | ===== aktuelle Struktur ===== | ||
| + | |||
| + | zeigt die Wireguard Links | ||
| + | |||
| + | https:// | ||
| + | |||