Похоже что мертвый, да! Еще и IPMI не настроен и вместо рельс то ли стальные уголки то ли полочки лол. Серверы сложены сендвичами по 3шт на этих самых полочках 🤣 Мол закупали все с рельсами а рельсы не подошли. Еще такая штука - на серверах есть IPMI порты, но он не настроен. И своего свитча у нас нет, а есть только общаковый от датацентра, гостей и malicious actors на наших машинах тоже нет. Заведется ли такой сетап, если я в настройках IPMI укажу статический ИП из новой частной подсети, воткну эти IPMI в общаковый свищ и просто добавлю новый ип из той же подсети на один из серверов? Таким образом этот сервер будет своего рода бастионом для доступа к КВМ, и из интернета их не будет видно!
А чего белый IP не повесить на ipmi? Воткнули бы в общий свич, зашли, и настроили ограничения по доступу
Да ну, вдруг там баг или китайский зонд? Edit: точнее бекдор типа запасного пароля
Ограничишь доступ только своей сетью, обновишь ipmi, и будет норм.
Ну тут два стула предложено ж: либо публичные ип на каждый ИПМИ, либо приватная сеть... Дело в том что хочу приватную сеть но не хочу настраивать умный свищ, vlanы и отдельные физические порты. Вот думаю что если просто назначить 2 ип на один интерфейс, то может будет работать.
2 ip на один физический ipmi интерфейс вроде не даст повесить
Нее, на ипми будет ип из новой частной подсети, а 2 ип хочу назначить на NIC уже работающего сервера. Один паблик и один приватный из той подсети в которой этот самый IPMI находится.
Точно даст. У меня так работает.
Обсуждают сегодня