Size: a a a

DevOps — русскоговорящее сообщество

2021 April 06

A

Asdqwert in DevOps — русскоговорящее сообщество
admin 666admin
ну разбирайся, выстави дебаг пакетов, включи ltrace ядра на route cache, посмотри хардкод возможный по wg0 интерфейсу и его параметрам, упрости и сократи количество маршрутов через маски подсетей, засунь маршруты по-таблицам, включи отладку в баше через который ты добавляешь (-xv параметр) и так далее
спасибо за попытки помочь! :)
источник

ВМ

Вячеслав Малютин... in DevOps — русскоговорящее сообщество
Asdqwert
моё предположение о петле оказалось верным. исключил подсети куда навскидку мог попадать адрес и всё заработало.
Это очевидно. Маршрут до адреса VPN-сервера заносится автоматом в таблицу, когда поднимается VPN-интерфейс.
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
ну как бы странная ситуация, обычно же делают просто greшку до туда или их же средствами, ну и убунта опять же не лучший вариант для роут-демона с VPN GW
источник

A

Asdqwert in DevOps — русскоговорящее сообщество
кстати норм питон утилита ipconflict которая в списке адресов амазона нашла конфликтующие адреса, я их оттуда ещё и вычистил, а то маршруты не добавлялись :)
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
ну вообще конфликты в маршрутизации по log martians можно палить и по ip nei
источник

A

Asdqwert in DevOps — русскоговорящее сообщество
#!/bin/bash

wget -N https://ip-ranges.amazonaws.com/ip-ranges.json
cat ip-ranges.json | jq -r '.prefixes[] | .ip_prefix' | sort -u > ip-ranges-sort-u.list
python3 -m pip install ipconflict
ipconflict -f ip-ranges-sort-u.list > ip-ranges-sort-u-ipconflict
cat ip-ranges-sort-u-ipconflict | awk '{print $5}' | sort -u > ip-ranges-sort-u-ipconflict.list
comm -23 ip-ranges-sort-u.list ip-ranges-sort-u-ipconflict.list > aws-ips-final.list
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
не знаю, я от них по бжп на стыке получаю чуть больше чем 2500
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
( 4231 )
источник

A

Asdqwert in DevOps — русскоговорящее сообщество
Asdqwert
#!/bin/bash

wget -N https://ip-ranges.amazonaws.com/ip-ranges.json
cat ip-ranges.json | jq -r '.prefixes[] | .ip_prefix' | sort -u > ip-ranges-sort-u.list
python3 -m pip install ipconflict
ipconflict -f ip-ranges-sort-u.list > ip-ranges-sort-u-ipconflict
cat ip-ranges-sort-u-ipconflict | awk '{print $5}' | sort -u > ip-ranges-sort-u-ipconflict.list
comm -23 ip-ranges-sort-u.list ip-ranges-sort-u-ipconflict.list > aws-ips-final.list
это они сами публикуют и говорят, что это актуальный список, поэтому на него ориентируюсь...
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
могут и лгать
источник

A

Asdqwert in DevOps — русскоговорящее сообщество
сейчас придумаю как этот адрес исключить теперь из списка всех этих подсетей блин
источник

A

Asdqwert in DevOps — русскоговорящее сообщество
который самого сервера
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
в блекхол сунь его
источник

ВМ

Вячеслав Малютин... in DevOps — русскоговорящее сообщество
Asdqwert
сейчас придумаю как этот адрес исключить теперь из списка всех этих подсетей блин
На подсети побить
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
и побить нормально на подсети по 8 маске
источник

M

Mikhail L in DevOps — русскоговорящее сообщество
Коллеги, нужна помощь от знатоков докера).  Есть 2 контейнера, в одном поднят NFS-сервер.  Пинги между контейнерами идут.
Во втором делаю mount -t nfs4 172.17.0.2:/nfsshare  /mnt
Ошибка:  Operation not permitted
mount: permission denied (are you root?)
источник

A

Asdqwert in DevOps — русскоговорящее сообщество
Вячеслав Малютин
На подсети побить
это то да. думаю при старте его брать с помощью dig +short vpn-server-address а потом уже работать со списком чем-то, не вручную же
источник

ВМ

Вячеслав Малютин... in DevOps — русскоговорящее сообщество
Asdqwert
это то да. думаю при старте его брать с помощью dig +short vpn-server-address а потом уже работать со списком чем-то, не вручную же
Надо знать, какую подсеть автоматом добавляет VPN-соединение. У кого-то может быть /24, а у кого-то и /32
источник

D

DevOps Help Bot in DevOps — русскоговорящее сообщество
Report on spam message was send to admins. Please be patient.
источник