Routing Vps solved

Kemaren ada masalah di bagian routing di mana permasalahannya adalah.
router menghandle 2 vps dan kami mainkan portforward. di karenakan kerusakan router maka kami majukan 2 vps menjadi langsung ke publik selanjutnya dia sebagai sebuah router sekaligus vps yang menangani langsung dari public tanpa harus nat lagi. permasalahan disini adalah:
1. dari internet public tidak bsia ssh kedalam vps. hanya bisa ssh ke hostnode(HN)
2. semua vps tidak bisa routing / akses ke public ataupun hanya sekedar ping ke internet semisal domain yahoo.com.
setelah berbagai percobaan di lakukan ternyata jika ingin membuat vps bisa di akses public langsung tanpa melalui 1router(pc router) maka venet0 atau device vps harus di set sebuah ip di mana dia ada di routenya device vps(openvz) bisa kita lihat di vz.conf berikut
————————- cut off———————————–
## Global parameters
VIRTUOZZO=yes
LOCKDIR=/vz/lock
DUMPDIR=/vz/dump
VE0CPUUNITS=1000
## Logging parameters
LOGGING=yes
LOGFILE=/var/log/vzctl.log
LOG_LEVEL=0
VERBOSE=0
## Disk quota parameters
DISK_QUOTA=yes
VZFASTBOOT=yes
# The name of the device whose ip address will be used as source ip for VE.
# By default automatically assigned.
VE_ROUTE_SRC_DEV=”eth1″
## Template parameters
TEMPLATE=/vz/template
## Defaults for VEs
VE_ROOT=/vz/root/$VEID
VE_PRIVATE=/vz/private/$VEID
CONFIGFILE=”vps.basic”
DEF_OSTEMPLATE=”fedora-core-4″
## Load vzwdog module
VZWDOG=”no”
## IPv4 iptables kernel modules
IPTABLES=”ipt_REJECT ipt_tos ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length”
## Enable IPv6
IPV6=”no”
## IPv6 ip6tables kernel modules
IP6TABLES=”ip6_tables ip6table_filter ip6table_mangle ip6t_REJECT”
—————— cut off———————–
kami memiliki contoh 1 Hostnode dengan 2 device dengan nama eth0 dan eth1 di mana eth0 ke jaringan adsl/broadband/internet. eth1 adalah device ke jaringan lokal yang sebelumnya di gunakan ke vps.
[root@vps ~]# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:C0:26:2B:E8:15
inet addr:192.168.0.2  Bcast:192.168.0.255  Mask:255.255.255.0
inet6 addr: fe80::2c0:26ff:fe2b:e815/64 Scope:Link
UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
RX packets:5995389 errors:0 dropped:0 overruns:0 frame:0
TX packets:4219905 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:825984938 (787.7 MiB)  TX bytes:289400228 (275.9 MiB)
Interrupt:169 Base address:0x6000
eth1      Link encap:Ethernet  HWaddr 00:13:F7:39:DF:C8
inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
inet6 addr: fe80::213:f7ff:fe39:dfc8/64 Scope:Link
UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
RX packets:4775163 errors:0 dropped:0 overruns:0 frame:0
TX packets:5579920 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:620830635 (592.0 MiB)  TX bytes:689849702 (657.8 MiB)
Interrupt:185 Base address:0x2000
lo        Link encap:Local Loopback
inet addr:127.0.0.1  Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING  MTU:16436  Metric:1
RX packets:18054 errors:0 dropped:0 overruns:0 frame:0
TX packets:18054 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1138846 (1.0 MiB)  TX bytes:1138846 (1.0 MiB)
venet0    Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:192.168.1.120  P-t-P:192.168.1.120  Bcast:192.168.1.255  Mask:255.255.255.0
UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
RX packets:220256 errors:0 dropped:0 overruns:0 frame:0
TX packets:502420 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:15688234 (14.9 MiB)  TX bytes:412329293 (393.2 MiB)
[root@vps ~]#
contoh di atas bisa kita lihat device eth0 eth1 dan venet0 disini sudah kita ketahui yang sebelumnya tidak bisa routing semua vps kami. di karenakan perbedaan routing. akhirnya coba masukin venet0 ip satu network dengan eth1 dan masalah terselesaikan sehingga vps bisa up lagi dan bsia di akses public.
kepada semuanya mohon maaf atas ketidak nyamanan ini. viva open source.
terimakasih untuk semua dukungannya dari kalian semua.
freevps with our term of services.