Size: a a a

2021 March 02

k

kvaps in linkmeup_chat
𝖲𝗍𝖺𝗇𝗂ς
Очень странная адресация
не обращай внимания, там одна большая /16
источник

k

kvaps in linkmeup_chat
есть подозрение что 10.36.20.0 перегружен запросами, но не представляю что его в таком случае может болчить
источник

$

$p33d_$n@i1 in linkmeup_chat
kvaps
не обращай внимания, там одна большая /16
"но при попытке обратиться по tcp на 10.36.20.0" который на интерфейсе /32...
источник

AD

Anton Danilov in linkmeup_chat
kvaps
адрес соседней ноды, с которой шлю запросы 10.36.20.5
ну тогда пару проверочных команд выполни: ip route get 10.36.20.0 from 10.36.20.5 iif vmbr0 и ip route get 10.36.20.5 from 10.36.20.0 iif vmbr0
источник

k

kvaps in linkmeup_chat
$p33d_$n@i1
"но при попытке обратиться по tcp на 10.36.20.0" который на интерфейсе /32...
/32 ничего не значит, там уже есть один /16 в этой подсети, а значит роут существует, кроме того второй /32 работает без проблем
источник

k

kvaps in linkmeup_chat
Anton Danilov
ну тогда пару проверочных команд выполни: ip route get 10.36.20.0 from 10.36.20.5 iif vmbr0 и ip route get 10.36.20.5 from 10.36.20.0 iif vmbr0
# ip route get 10.36.20.0 from 10.36.20.5 iif vmbr0
local 10.36.20.0 from 10.36.20.5 dev lo table local
   cache <local> iif vmbr0

# ip route get 10.36.20.5 from 10.36.20.0 iif vmbr0
RTNETLINK answers: Invalid argument

# ip route get 10.36.20.5 from 10.36.20.0 iif vmbr0
RTNETLINK answers: Invalid argument
источник

k

kvaps in linkmeup_chat
🤔🤔🤔
источник

AD

Anton Danilov in linkmeup_chat
kvaps
# ip route get 10.36.20.0 from 10.36.20.5 iif vmbr0
local 10.36.20.0 from 10.36.20.5 dev lo table local
   cache <local> iif vmbr0

# ip route get 10.36.20.5 from 10.36.20.0 iif vmbr0
RTNETLINK answers: Invalid argument

# ip route get 10.36.20.5 from 10.36.20.0 iif vmbr0
RTNETLINK answers: Invalid argument
попробуй во второй команде указать интерфейс iif lo
источник

k

kvaps in linkmeup_chat
Anton Danilov
попробуй во второй команде указать интерфейс iif lo
тоже самое
источник

k

kvaps in linkmeup_chat
проверил ip route get до ноды с которой всё работает, тоже Invalid argument
источник

AD

Anton Danilov in linkmeup_chat
kvaps
тоже самое
покажи вывод команды ip -4 r ls table all
источник

AD

Anton Danilov in linkmeup_chat
kvaps
проверил ip route get до ноды с которой всё работает, тоже Invalid argument
попробуй убрать iif вообще. по идее, он не нужен, раз обращение идёт внутри хоста.
источник

k

kvaps in linkmeup_chat
Anton Danilov
попробуй убрать iif вообще. по идее, он не нужен, раз обращение идёт внутри хоста.
Так работает:
# ip route get 10.36.20.5 from 10.36.20.4
10.36.20.5 from 10.36.20.4 dev vmbr0 uid 0
   cache

# ip route get 10.36.20.5 from 10.36.20.0
10.36.20.5 from 10.36.20.0 dev vmbr0 uid 0
   cache

# ip route get 10.36.20.5 from 10.36.20.123
10.36.20.5 from 10.36.20.123 dev vmbr0 uid 0
   cache
источник

AD

Anton Danilov in linkmeup_chat
kvaps
Так работает:
# ip route get 10.36.20.5 from 10.36.20.4
10.36.20.5 from 10.36.20.4 dev vmbr0 uid 0
   cache

# ip route get 10.36.20.5 from 10.36.20.0
10.36.20.5 from 10.36.20.0 dev vmbr0 uid 0
   cache

# ip route get 10.36.20.5 from 10.36.20.123
10.36.20.5 from 10.36.20.123 dev vmbr0 uid 0
   cache
с маршрутизацией всё ок. смотри файерволл.
источник

k

kvaps in linkmeup_chat
Anton Danilov
попробуй убрать iif вообще. по идее, он не нужен, раз обращение идёт внутри хоста.
у меня там выхлоп в 971 строк, на ноде kube-router со своим bgp и маршрутами к другим нодам.
Что-то конкретное стоит интересует? 🙃
источник

AD

Anton Danilov in linkmeup_chat
kvaps
у меня там выхлоп в 971 строк, на ноде kube-router со своим bgp и маршрутами к другим нодам.
Что-то конкретное стоит интересует? 🙃
уже нет. вывод ip route get уже прояснил этот вопрос.
источник

k

kvaps in linkmeup_chat
а ок!
источник

AD

Anton Danilov in linkmeup_chat
есть предположение, что там какое-то перенаправление (DNAT или REDIRECT), а для того, чтобы оно локально работало, в пределах хоста, нужно дополнительные правила создавать в таблице nat/OUTPUT
источник

AD

Anton Danilov in linkmeup_chat
так что следует посмотреть вывод команды iptables-save -c -t nat для начала.
источник

k

kvaps in linkmeup_chat
Anton Danilov
с маршрутизацией всё ок. смотри файерволл.
эх)
источник