Size: a a a

2018 October 23

е

енот in Pro Telecom
Anton Danilov
для начала запусти tcpdump и смотри, получает ли первый эхо реквесты от второго, и отсылает ли эхо ответы.
получает, не отсылает. странно.
источник

AS

Anton Stavinsky in Pro Telecom
енот
два линукса через разные опенвпн-сервера на одном физическом пингуют друг друга. один второго пингует, второй первого нет.
нюанс в том что второй это докер (
не пойму куда копать
Докер - очень странная хрень в разрезе работы  с сетью, боюсь что может не заработать
источник

AD

Anton Danilov in Pro Telecom
енот
получает, не отсылает. странно.
1. tcpdump показывает пакеты до файерволла. 2. используется ли PBR? Если да, то гляди вывод
sudo nstat -az TcpExtIPReversePathFilter
источник

е

енот in Pro Telecom
Anton Danilov
1. tcpdump показывает пакеты до файерволла. 2. используется ли PBR? Если да, то гляди вывод
sudo nstat -az TcpExtIPReversePathFilter
фаервола нет, pbr не знаю что такое, пойду гуглану
источник

AS

Anton Stavinsky in Pro Telecom
VPN на самом докере поднимается? или на хост машине?
источник

е

енот in Pro Telecom
Anton Stavinsky
Докер - очень странная хрень в разрезе работы  с сетью, боюсь что может не заработать
два инстанса работают, тут просто реальный линукс цепляется к другому опенвпн-серверу, потому маршрутизация и шаблоны для фаервола настраиваются мною в ручную
источник

е

енот in Pro Telecom
Anton Stavinsky
VPN на самом докере поднимается? или на хост машине?
на самом
источник

е

енот in Pro Telecom
PBR, видимо, не используется
источник

AS

Anton Stavinsky in Pro Telecom
если это докер а не какой-нибудь swarm или кубер - докер поумолчанию натит все что можно. Возможно из-за этого пакеты куда-то не туда уходят. В общем если роутинг настроен руками и верно - надо смотреть в докер
источник

AD

Anton Danilov in Pro Telecom
енот
получает, не отсылает. странно.
запусти
tcpdump -ni any 'icmp'
- может улетает через другой интерфейс. Гляди
nstat -az Icmp*

- там куча счётчиков, в том числе и для icmp
источник

е

енот in Pro Telecom
такое ощущение что маршруты плавают
источник

AD

Anton Danilov in Pro Telecom
Гляди вывод
ip route get <dst> from <localip>
, чтобы узнать актуальный маршрут. А для мониторинга изменений маршрутов -
ip monitor route
источник

е

енот in Pro Telecom
всё, я, кажется, нашел косяк, задвоились конфиги опенвпн на одном из клиентов
источник

е

енот in Pro Telecom
опенвпн никак не подхватывает конфиг из ccd
источник

е

енот in Pro Telecom
((
источник

RF

Robin Feelgood in Pro Telecom
Коллеги, правильно ли я помню, что свитчи Extreme не умеют NAT?
источник

RF

Robin Feelgood in Pro Telecom
X620–16x–Base в рабочей документации, в него заходит провайдер
источник

МК

Михаил Кривов in Pro Telecom
Прошу прощения. Не сюда.
источник

AD

Anton Danilov in Pro Telecom
Robin Feelgood
Коллеги, правильно ли я помню, что свитчи Extreme не умеют NAT?
Ну мало какие Л3-свитчи умеют NAT, потому что это не их функция.
источник

RF

Robin Feelgood in Pro Telecom
Anton Danilov
Ну мало какие Л3-свитчи умеют NAT, потому что это не их функция.
Вот именно поэтому я и засомневался
источник