Size: a a a

KVM (PVE/oVirt etc)

2019 December 04

М

Михаил in KVM (PVE/oVirt etc)
роуты ?
источник

NP

Nick Potemkin in KVM (PVE/oVirt etc)
единственный до гейта
источник

М

Михаил in KVM (PVE/oVirt etc)
можете закидать меня ссаными носками, но разве не должен быть роут с маршрутом до первого серванта, с гейтом с интерфейсом впн?
источник

М

Михаил in KVM (PVE/oVirt etc)
*но лучше воздержаться конечно, мы все люди воспитанные *
источник

A

Aleksandr in KVM (PVE/oVirt etc)
включен net.ipv4.ip_forward ? Не до конца понял схему
источник

NP

Nick Potemkin in KVM (PVE/oVirt etc)
не должен ) целевой сервер и сервер впн находятся в разных дц и разных странах )
у меня возникла странная мысль... раньше была такая штука, как grsecure (если я правильно помню) - кто-то знает - как оно называется в ядрах 4.х?
источник

NP

Nick Potemkin in KVM (PVE/oVirt etc)
Aleksandr
включен net.ipv4.ip_forward ? Не до конца понял схему
проблем с впн-сервером нет, есть проблема с целевым сервером... пакеты до целевого сервера доходят, но дропаются на нем не смотря на наличие всех разрешений
источник

М

Михаил in KVM (PVE/oVirt etc)
если вдруг найдешь решение, напиши сюда )
источник

NP

Nick Potemkin in KVM (PVE/oVirt etc)
я думаю что-то в ядре провайдер понаставил
оно там явно какое-то левое
источник

NP

Nick Potemkin in KVM (PVE/oVirt etc)
бу искать
источник

A

Aleksandr in KVM (PVE/oVirt etc)
посмотри содержимое /etc/hosts.deny
источник

NP

Nick Potemkin in KVM (PVE/oVirt etc)
Aleksandr
посмотри содержимое /etc/hosts.deny
тогда бы сам впн сервер не смог бы коннектится к целевому, а это не так )
источник

IP

Igor P. in KVM (PVE/oVirt etc)
Nick Potemkin
если бы я сам знал, что я не договариваю (

да, без впн норм, с самого впн сервера тоже норм
смотри настройки опенвпн на клиенте
источник

NP

Nick Potemkin in KVM (PVE/oVirt etc)
Igor P.
смотри настройки опенвпн на клиенте
на любые другие сервера клиент ходит нормально
источник

IP

Igor P. in KVM (PVE/oVirt etc)
а на твой по протоколу юдп онли (:
источник

NP

Nick Potemkin in KVM (PVE/oVirt etc)
icmp еще)
источник

NP

Nick Potemkin in KVM (PVE/oVirt etc)
вот такое странное ядрышко
ovhkernel_4.9_xxxx_std_ipv6-4.9.168_xxxx_std_ipv6_64-665790
источник

NP

Nick Potemkin in KVM (PVE/oVirt etc)
наверно ovh в нем какую-то гадость накрутило... больше пока идей нет...
источник

A

Aleksandr in KVM (PVE/oVirt etc)
если про ovh речь идёт, может в этом фаерволе наковыряли https://docs.ovh.com/gb/en/dedicated/firewall-network/
источник

NP

Nick Potemkin in KVM (PVE/oVirt etc)
тоже возможно, спасибо - бум посмотреть
источник