papanito Asked: 2019-10-20 02:38:07 +0800 CST2019-10-20 02:38:07 +0800 CST 2019-10-20 02:38:07 +0800 CST 我可以将服务器从 Hetzner 云连接到 vswitch 772 我在 Hetzner 有一些专用的根服务器,它们使用vSwitch通过 VLAN 连接。现在我想知道您是否可以将Hetzner Cloud中的服务器连接到同一个 vSwitch,以便它们可以通过 VLAN 进行通信? vlan 4 个回答 Voted Best Answer papanito 2019-10-20T02:42:56+08:002019-10-20T02:42:56+08:00 在这之前是不可能的,但截至今天(2020 年 11 月),它是可能的: 是的,您可以将您的 Robot vSwitch(专用服务器)连接到您的 Hetzner 云网络。在您的云网络中创建一个新子网并选中“启用专用服务器 vSwitch 连接”复选框。 也有参考教程 Fadi Asbih 2020-11-04T02:42:55+08:002020-11-04T02:42:55+08:00 到今天为止,你可以,这个功能已经实现。你可以在这里读更多关于它的内容: https://docs.hetzner.com/cloud/networks/connect-dedi-vswitch/ Heiko Robert 2022-02-15T00:51:55+08:002022-02-15T00:51:55+08:00 接受的答案中描述的解决方案有一个缺点: 与今天一样,无法配置共享 VLAN 以从您的云网络连接到您的专用服务器。流量必须通过您无法控制的自动生成的网关(并且必须使用单独的 VLAN)。这意味着除了 Hetzner 定义的网络之外,您无法路由网络。 如果您想透明地将网络从 Hetzner 云路由到专用服务器网络,您可以通过云 VLAN 在云中的路由器 vm 与专用服务器上的路由器之间配置 GRE 隧道。GRE 不进行任何加密,因此比创建 IPSec 隧道更快,并且由于流量已经通过安全 VLAN,因此无需加密流量。设置该虚拟接口后,您可以照常使用它进行路由。 我在Reddit 文章中发现了这个提示,并且我在两个网络中都有一个正在运行的 pfsense。请查看pfsense 文档如何配置 GRE 接口。 Hetzner 还有一个指南,如何在 Hetzner 云中将 pfsense 设置为路由器 Todd Fries 2022-04-27T10:10:35+08:002022-04-27T10:10:35+08:00 上述答案中未提及的另一个限制是云服务器的区域必须与云子网的区域匹配,否则它们无法通话。此外,云子网必须与专用服务器 vSwitch 的区域相匹配,否则它们将无法通话。 因此,简而言之,所有资源:专用服务器、云服务器、子网和 vSwitch,必须位于同一区域才能执行此操作。
在这之前是不可能的,但截至今天(2020 年 11 月),它是可能的:
也有参考教程
到今天为止,你可以,这个功能已经实现。你可以在这里读更多关于它的内容:
https://docs.hetzner.com/cloud/networks/connect-dedi-vswitch/
接受的答案中描述的解决方案有一个缺点:
与今天一样,无法配置共享 VLAN 以从您的云网络连接到您的专用服务器。流量必须通过您无法控制的自动生成的网关(并且必须使用单独的 VLAN)。这意味着除了 Hetzner 定义的网络之外,您无法路由网络。
如果您想透明地将网络从 Hetzner 云路由到专用服务器网络,您可以通过云 VLAN 在云中的路由器 vm 与专用服务器上的路由器之间配置 GRE 隧道。GRE 不进行任何加密,因此比创建 IPSec 隧道更快,并且由于流量已经通过安全 VLAN,因此无需加密流量。设置该虚拟接口后,您可以照常使用它进行路由。
我在Reddit 文章中发现了这个提示,并且我在两个网络中都有一个正在运行的 pfsense。请查看pfsense 文档如何配置 GRE 接口。
Hetzner 还有一个指南,如何在 Hetzner 云中将 pfsense 设置为路由器
上述答案中未提及的另一个限制是云服务器的区域必须与云子网的区域匹配,否则它们无法通话。此外,云子网必须与专用服务器 vSwitch 的区域相匹配,否则它们将无法通话。
因此,简而言之,所有资源:专用服务器、云服务器、子网和 vSwitch,必须位于同一区域才能执行此操作。