Size: a a a

KVM (PVE/oVirt etc)

2019 December 04

t

tux in KVM (PVE/oVirt etc)
А других фаеров кроме иптейблес нету ?
источник

t

tux in KVM (PVE/oVirt etc)
Мало ли)
источник

R

Radik in KVM (PVE/oVirt etc)
tcpdump снять?
если пакеты приходят, значит кем-то дропаются
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
Radik
tcpdump снять?
если пакеты приходят, значит кем-то дропаются
опередил
источник

R

Radik in KVM (PVE/oVirt etc)
ну
или у тебя маршруты на конечном серваке кривые
вот он и не может ответить на твои пинги
ибо не туда отвечает
источник

R

Radik in KVM (PVE/oVirt etc)
вариантов масса
по одному проверять сидеть
источник

t

tux in KVM (PVE/oVirt etc)
Radik
ну
или у тебя маршруты на конечном серваке кривые
вот он и не может ответить на твои пинги
ибо не туда отвечает
+
источник

t

tux in KVM (PVE/oVirt etc)
Проверь всю маршрутизацию, с обеих сторон
И ради интереса попробуй поднять впн, любой другой, кроме овпн
источник

NP

Nick Potemkin in KVM (PVE/oVirt etc)
Radik
tcpdump снять?
если пакеты приходят, значит кем-то дропаются
мой вопрос в этом и состоит - чем они могут дропаться и как это отловить 🙂
iptables - нет
маршруты - нет (пинги ходят)
mtu - нет (пакеты идут через маршрутизаторы и доходят до целевого сервера)
марсианские пакеты - нет

кто еще бывает?
источник

R

Radik in KVM (PVE/oVirt etc)
бля, погодь
пинги ходят
а тебе что нужно?
источник

R

Radik in KVM (PVE/oVirt etc)
а, перечитал
источник

NP

Nick Potemkin in KVM (PVE/oVirt etc)
причем если порт реально закрыть через iptables - он  даст немедленный отлуп на попытку коннекта...
источник

R

Radik in KVM (PVE/oVirt etc)
снимай дамп, что ещё сказать
тут наугад тыкать бессмысленно
источник

NP

Nick Potemkin in KVM (PVE/oVirt etc)
что снимать-то? ну я вижу, что пакет пришел, а в ответ ничего не отправилось )
источник

R

Radik in KVM (PVE/oVirt etc)
а может отправилось?
источник

R

Radik in KVM (PVE/oVirt etc)
но не дошло?
источник

IP

Igor P. in KVM (PVE/oVirt etc)
Radik
но не дошло?
в tcp?)
источник

R

Radik in KVM (PVE/oVirt etc)
ну имею ввиду, что конечный сервак принял, отправил
а проблема в отправляющем
источник

R

Radik in KVM (PVE/oVirt etc)
пусть везде проверит ФВ, маршруты и прочую хрень
источник

AS

Alexey Shabalin in KVM (PVE/oVirt etc)
Если openvpn не как клиент, а шлюз(за ним ещё сетки есть, т.е. сеть-сеть надо связать) то простого роутинга не достаточно, нужно на сервере ещё описать сетки за этим клиентом. Параметр сейчас не помню. Могу посмотреть на сервере, если надо.
источник