Private Netzwerke für VPS auf Ubuntu

Schritt-für-Schritt-Anleitung zur Einrichtung eines geschlossenen privaten Netzwerks zwischen VPS-Servern auf Ubuntu 22.04/24.04.

Private Netzwerke ermöglichen es Ihnen, mehrere VPS-Server zu einem einzigen geschlossenen Netzwerk innerhalb des Rechenzentrums zusammenzuschalten. Der gesamte Datenverkehr zwischen ihnen läuft über einen internen Kanal, ohne das Internet zu nutzen.

Das sorgt für erhöhte Sicherheit und deutlich höhere Datenaustauschgeschwindigkeiten im Vergleich zum öffentlichen Netzwerk.

Wichtig

Private Netzwerke sind nur für VPS verfügbar, die sich am selben Standort (einem Rechenzentrum) befinden.
Zur Aktivierung eines privaten Netzwerks benötigen Sie mindestens zwei aktive VPS.

Privates Netzwerk aktivieren

  1. Melden Sie sich in Ihrem Fornex-Kundenbereich an.
  2. Navigieren Sie zum Bereich Virtuelle Server → Privates Netzwerk.
  3. Erstellen Sie ein neues privates Netzwerk oder wählen Sie ein vorhandenes aus.

![Bereich „Privates Netzwerk" für VPS in Fornex](/media/article/img/PrivateNetworkVPS_lk1_en.webp "Bereich „Privates Netzwerk" für VPS in Fornex") Bereich „Privates Netzwerk" für VPS in Fornex

  1. Fügen Sie die gewünschten VPS-Server zum Netzwerk hinzu (sie müssen sich am selben Standort befinden).

Einrichten eines privaten Netzwerks für VPS in Fornex Einrichten eines privaten Netzwerks für VPS in Fornex

Noch kein VPS?

Fornex bietet VPS-Hosting mit vollem Root-Zugriff und Support rund um die Uhr. Sichern Sie sich einen stabilen Server mit NVMe-Laufwerken für schnellen und zuverlässigen Betrieb. Mehr dazu auf der VPS-Seite von Fornex.

Netzwerkinterface auf dem VPS konfigurieren

Damit das private Netzwerk funktioniert, müssen Sie das zweite Netzwerkinterface auf jedem Server manuell konfigurieren. Der Adressbereich ist 192.168.1.0/24.

Sie können eine beliebige freie IP aus diesem Bereich verwenden, außer .1 und .255.

Beispielkonfiguration auf Ubuntu 22.04/24.04 (Netplan)

  1. Verbinden Sie sich per SSH mit dem VPS und prüfen Sie, ob das zweite Interface vorhanden ist:
ip a

Sie sehen das Interface eth1 (oder ens7) im Zustand DOWN.

  1. Bearbeiten Sie die Netplan-Konfigurationsdatei (normalerweise /etc/netplan/00-installer-config.yaml):
nano /etc/netplan/00-installer-config.yaml

Beispiel der vollständigen Datei:

network:
  version: 2
  ethernets:
    eth0:
      addresses:
        - your_public_IP/24
      nameservers:
        addresses:
          - 1.1.1.1
          - 8.8.8.8
      routes:
        - to: default
          via: your_gateway
    eth1:
      addresses:
        - 192.168.1.15/24

Geben Sie auf dem zweiten Server eine andere IP an, zum Beispiel 192.168.1.10/24.

  1. Übernehmen Sie die Änderungen:
netplan try

(Der Befehl fordert Sie auf, die Änderungen zu bestätigen; wenn alles funktioniert, drücken Sie Enter. Bei Problemen wird die Konfiguration nach 120 Sekunden zurückgesetzt.)

Anschließend:

netplan apply
  1. Und prüfen Sie das Ergebnis:
ip a

Beispiel:

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host noprefixroute 
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 52:54:00:42:e1:d0 brd ff:ff:ff:ff:ff:ff
    altname enp0s3
    altname ens3
    inet 199.68.199.xxx/24 brd 199.68.199.255 scope global eth0
       valid_lft forever preferred_lft forever
    inet6 fe80::5054:ff:fe42:e1d0/64 scope link 
       valid_lft forever preferred_lft forever
4: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 52:54:00:df:0b:0c brd ff:ff:ff:ff:ff:ff
    altname enp0s7
    altname ens7
    inet 192.168.1.15/24 brd 192.168.1.255 scope global eth1
       valid_lft forever preferred_lft forever
    inet6 fe80::5054:ff:fedf:b0c/64 scope link 
       valid_lft forever preferred_lft forever

Das Interface eth1 sollte sich im Zustand UP befinden und die zugewiesene private IP-Adresse besitzen.

Privates Netzwerk prüfen

Führen Sie vom ersten Server aus einen ping auf die private IP-Adresse des zweiten Servers aus und geben Sie dabei das Interface an:

ping -c 5 -I eth1 192.168.1.10

Sie sollten erfolgreiche Antworten mit niedrigen Antwortzeiten sehen (normalerweise < 1 ms):

root@277946:~# ping -c 5 -I eth1 192.168.1.10
PING 192.168.1.10 (192.168.1.10) from 192.168.1.15 eth1: 56(84) bytes of data.
64 bytes from 192.168.1.10: icmp_seq=1 ttl=64 time=2.59 ms
64 bytes from 192.168.1.10: icmp_seq=2 ttl=64 time=0.490 ms
64 bytes from 192.168.1.10: icmp_seq=3 ttl=64 time=0.611 ms
64 bytes from 192.168.1.10: icmp_seq=4 ttl=64 time=0.585 ms
64 bytes from 192.168.1.10: icmp_seq=5 ttl=64 time=0.466 ms

--- 192.168.1.10 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4071ms
rtt min/avg/max/mdev = 0.466/0.948/2.590/0.822 ms

Ihre VPS-Server können nun sicher und schnell Daten innerhalb des geschlossenen Netzwerks austauschen.

Hilfe

Bei Fragen oder wenn Sie Unterstützung brauchen, erreichen Sie uns jederzeit über das Ticketsystem — wir helfen Ihnen gern weiter!

Hilfe benötigt?Unsere Ingenieure helfen Ihnen kostenlos bei jeder Frage in wenigen MinutenKontaktieren Sie uns