Size: a a a

2020 February 28

AP

Alexander Patrushev in AWS_RU
Те исходящий трафик из ec2 норм, а вот входящий не доходит. Варианта два:
1. SG
2.ACL
3. Routing
источник

AS

Alexey Stekov in AWS_RU
С пятницей вас!
источник

JM

Jeison Mortyre in AWS_RU
спасибо, буду дальше ковыряться. думал вдруг распространненая проблема :)
источник

AA

Artyom Abramovich in AWS_RU
сорян)
источник

A

Andrey in AWS_RU
Alexander Patrushev
Те исходящий трафик из ec2 норм, а вот входящий не доходит. Варианта два:
1. SG
2.ACL
3. Routing
Скорее 3
источник

D

Denis 災 nobody in AWS_RU
Есть ASG, там заводим 3 сервера, очень хочется чтобы в route53 появились имена вида host1,host2,host3, это как-то сделать можно?
источник

VM

Viktor Mazankin in AWS_RU
Denis 災 nobody
Есть ASG, там заводим 3 сервера, очень хочется чтобы в route53 появились имена вида host1,host2,host3, это как-то сделать можно?
cloudmap
источник

VP

Vasily Pantyukhin in AWS_RU
Jeison Mortyre
спасибо, буду дальше ковыряться. думал вдруг распространненая проблема :)
У вас маршруты на обоих концах правильно настроены? Статика или BGP?
источник

JM

Jeison Mortyre in AWS_RU
Vasily Pantyukhin
У вас маршруты на обоих концах правильно настроены? Статика или BGP?
на стороне амазона все верно, с инстанса трафик ходит нормально. с севрера вроде тоже. статика
# ip r
10.200.0.0/20 dev Tunnel1 scope link metric 100
169.254.61.4/30 dev Tunnel1 proto kernel scope link src 169.254.61.6
192.168.0.0/21 dev eth0 proto kernel scope link src 192.168.0.6
источник

JM

Jeison Mortyre in AWS_RU
соответсвенно 10.200 это амазон, 192.168 это сервер
источник

VP

Vasily Pantyukhin in AWS_RU
Jeison Mortyre
на стороне амазона все верно, с инстанса трафик ходит нормально. с севрера вроде тоже. статика
# ip r
10.200.0.0/20 dev Tunnel1 scope link metric 100
169.254.61.4/30 dev Tunnel1 proto kernel scope link src 169.254.61.6
192.168.0.0/21 dev eth0 proto kernel scope link src 192.168.0.6
Вроде, норм. А iptables у вас ICMP в обе стороны пропускает?
источник

D

Denis 災 nobody in AWS_RU
неожиданный вопрос, есть организация, мне сказали добавить нового юзера. Это какой  раздел?
источник

JM

Jeison Mortyre in AWS_RU
Vasily Pantyukhin
Вроде, норм. А iptables у вас ICMP в обе стороны пропускает?
да, ничего не запрещено. уже все поткрывал. я думаю что проблема именно в том, что он запрос по умолчанию в тунель посылает от адреса тунеля, т.е. со 169.254
источник

i

inqfen in AWS_RU
Так dev tun должен иметь адрес из той же подсети в этом случае
источник

i

inqfen in AWS_RU
Поэтому обратно трафик и не ходит, src из 169
источник

D

Denis 災 nobody in AWS_RU
источник

i

inqfen in AWS_RU
И на другом конце тоннеля естественно такого маршрута нет
источник

D

Denis 災 nobody in AWS_RU
никто не юзает организации?
источник

JM

Jeison Mortyre in AWS_RU
inqfen
Так dev tun должен иметь адрес из той же подсети в этом случае
так адрес тунеля амазон сам выдает динамически. не очень понял в чем именно проблема и как ее поправить
источник

AP

Alexander Patrushev in AWS_RU
Denis 災 nobody
неожиданный вопрос, есть организация, мне сказали добавить нового юзера. Это какой  раздел?
В организации нет пользователей, там только AWS account сущности.
источник