เรามีปัญหากับการใช้ Hetzner Cloud's Network กับ vSwitch ของ Hetzner Robot ฉันกำลังสร้างโปรเจ็กต์ใหม่ที่ฉันมีเซิร์ฟเวอร์ Robot เฉพาะ 2 เครื่อง มีการตั้งค่าใน vSwitch ที่มีซับเน็ตสาธารณะ /28 เราต้องการ IP เหล่านั้นสำหรับการไวท์ลิสต์ไปยัง/จากบุคคลภายนอก
เนื่องจากเรามีการโหลดแอปพลิเคชันแบบไดนามิกมาก เราจึงใช้เซิร์ฟเวอร์คลาวด์ที่มีกลไกการปรับขนาดสำหรับจัดการตรรกะของแอปพลิเคชันทั้งหมด แต่เราจำเป็นต้องให้การรับส่งข้อมูลขาออกทั้งหมดจากเซิร์ฟเวอร์แอปพลิเคชันของเราผ่านเซิร์ฟเวอร์ Robot เนื่องจากรายการ IP ที่อนุญาตพิเศษ
อย่างไรก็ตาม ดูเหมือนว่าฉันไม่สามารถกำหนด IP ส่วนตัวจาก Robot vSwitch เป็นเกตเวย์เริ่มต้นได้ มันจะไม่ผ่าน (ใช่ ฉันสามารถ ping ระหว่างเซิร์ฟเวอร์คลาวด์และเซิร์ฟเวอร์หุ่นยนต์) นอกจากนี้ยังไม่สามารถกำหนดเส้นทางแบบคงที่ในเครือข่ายคลาวด์ที่ชี้ไปยัง IP ส่วนตัว vSwitch อินเทอร์เฟซระบุไว้อย่างชัดเจนว่าอยู่ในช่วงของ vSwitch ดังนั้นจึงไม่อนุญาต
ในหัวข้ออื่น ฉันพบวิธีใช้ GRE Tunneling ใช้งานได้ แต่เป็น P2P เรามีเซิร์ฟเวอร์เฉพาะ 2 เครื่อง (ใช้งาน Keepalive ด้วย IP ส่วนตัวลอยเพื่อความพร้อมใช้งานสูง) แต่เรามีเซิร์ฟเวอร์แอปพลิเคชันจำนวนมากแบบไดนามิกเป็นการยากที่จะสร้างและบำรุงรักษาอุโมงค์ GRE ระหว่างเซิร์ฟเวอร์แต่ละตัวทั้งหมด
เป้าหมายคือการให้เซิร์ฟเวอร์แอปพลิเคชันคลาวด์ของเราใช้ประโยชน์จากเครือข่ายย่อย /28 ที่เชื่อมโยงกับ vSwitch ของ Robot สำหรับทราฟฟิกขาออก ไม่มีใครรู้ว่าเป็นไปได้หรือไม่?