Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
technik:babel-backbone [10.10.2024 - 19:22] – nrb | technik:babel-backbone [12.10.2024 - 12:09] (aktuell) – nrb | ||
---|---|---|---|
Zeile 3: | Zeile 3: | ||
Der Babel-Backbone wird aktuell verwendet, um zwischen unseren Proxmox-Hosts in den beiden Clustern pvehetzner und pvez10a ein L3-Netzwerk aufzubauen. | Der Babel-Backbone wird aktuell verwendet, um zwischen unseren Proxmox-Hosts in den beiden Clustern pvehetzner und pvez10a ein L3-Netzwerk aufzubauen. | ||
- | Dieses L3 wird bspw. als underlay fuer verwendet | + | Dieses L3 wird bspw. als underlay fuer das clusteruebergreifende VXLAN auf unseren [[technik: |
+ | |||
+ | ===== Adressen ===== | ||
+ | |||
+ | jeder host seine IPv4 und IPv6 Adresse auf dem Loopbackinterface '' | ||
+ | |||
+ | auf den Interfaces auf denen babel gesprochen wird (beispielsweise '' | ||
+ | |||
+ | '' | ||
+ | |||
+ | '' | ||
===== Deployment ===== | ===== Deployment ===== | ||
Zeile 9: | Zeile 19: | ||
per ansible role '' | per ansible role '' | ||
- | ===== Wireguard | + | ===== Verbindungen |
+ | Verbindungen zwischen zwei Hosts ueber die Routingprotokoll gesprochen wird koennen wie folgt aufgebaut werden | ||
+ | |||
+ | * wireguard | ||
+ | * direktes lokales Linux-Interface via '' | ||
Wireguard hat ein internes Routing. | Wireguard hat ein internes Routing. | ||
- | wir moechten ein eigenes routingprotokoll | + | wir moechten ein eigenes routingprotokoll |
+ | |||
+ | ===== Babel ===== | ||
+ | |||
+ | als Routingprotokoll wird Babel verwendet | ||
+ | |||
+ | als Daemon kommt babeld zum einsatz https:// | ||
+ | |||
+ | bird hat auch eine sehr gute babel-Implementierung, | ||
+ | |||
+ | ===== Konzepte ===== | ||
+ | |||
+ | * '' | ||
+ | * jede line gehoert zu genau einem Host | ||
+ | * beschreibt eine Verbindungsmoeglichkeit, | ||
+ | * '' | ||
+ | * connection sorgt dafuer dass ein Wireguard-Tunnel zwischen zwei ''' | ||
+ | * wird eine connection zwischen zwei lines angelegt, werden fuer beide Lines Port-Nummern aus der Range der jeweiligen Line ausgewaehlt | ||
+ | * jeder Connection entspricht genau ein Wireguard-Tunnel und damit ein Linux-Interface. Das interface wird nach der gegenueberliegenden line benannt | ||
Zeile 19: | Zeile 51: | ||
[[https:// | [[https:// | ||
+ | |||
+ | ===== aktuelle Struktur ===== | ||
+ | |||
+ | zeigt die Wireguard Links | ||
+ | |||
+ | https:// | ||
+ | |||