Size: a a a

KVM (PVE/oVirt etc)

2021 January 23

FD

Find DT in KVM (PVE/oVirt etc)
Murmuring
А есть ли разница между i440fx и q35? Почему по дефолту включена эмуляция более старого железа?
Для совместимости
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
ребят, не могу раздуплить. есть нода прокса, на которую не могу зайти на определённые порты
ufw, firewalld, pve-firewall  - выключены
нода с wireguard и внешним айпишником, порты недоступны и по внутренней и по внешней сети
80 порт доступен, но не подходит ))
8404 и 5432 недоступны чтобы не делал
lsof говорит что прокс слушает и curl с локальной тачки ответ даёт, curl по сети ответ не даёт
8006 порт доступен и снаружи и изнутри
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
есть один lxc контейнер в статусе mounted (что это вообще?)
как найти фаирвол блин? :)
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
tcpdump ожидаемо ничего не говорит =(
источник

SK

Sergey K in KVM (PVE/oVirt etc)
Vladimir Pankin
tcpdump ожидаемо ничего не говорит =(
Если он не показывает пакеты - надо искать фаерволл выше хоста
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
Vladimir Pankin
tcpdump ожидаемо ничего не говорит =(
есть фаервол для контейнера в проксе, на сетевухе, на уровне гипервизора еще
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
я цепляюсь к тачке по wireguard, между нами только воздух и любовь
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
штудируй доку
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
Terry Filch
есть фаервол для контейнера в проксе, на сетевухе, на уровне гипервизора еще
pve-firewall - выключен
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
и systemd юнит и сам процесс
источник

SK

Sergey K in KVM (PVE/oVirt etc)
Vladimir Pankin
я цепляюсь к тачке по wireguard, между нами только воздух и любовь
Так может вторая тачка траффик в туннель не роутит, раз пакеты не долетают
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
Sergey K
Так может вторая тачка траффик в туннель не роутит, раз пакеты не долетают
вторая тачка? я напрямую цепляюсь
22, 80 и 8006 порты работают и доступны напрямую, а вот 8404 не хочет
источник

SK

Sergey K in KVM (PVE/oVirt etc)
В смысле напрямую? Wireguard это явно туннель между 2 хостами)
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
при том с локалки прокса и из внутренней сети он доступен, а вот по wg или снаружи - нет, очевидно где-то стоит фаирвол. но где - не знаю =(
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
Sergey K
В смысле напрямую? Wireguard это явно туннель между 2 хостами)
ну да, тунель с моего компа до сервера
источник

SK

Sergey K in KVM (PVE/oVirt etc)
Так надо проверить с компа вообще улетает ли запрос в нужный интерфейс
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
да, улетает
источник

SK

Sergey K in KVM (PVE/oVirt etc)
А с другой стороны не прилетает?
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
Sergey K
А с другой стороны не прилетает?
19:20:12.668784 IP 10.240.1.10.34194 > 10.230.1.4.8006: Flags [.], ack 4195, win 501, options [nop,nop,TS val 1619885598 ecr 515881588], length 0
19:20:12.669029 IP 10.240.1.10.34196 > 10.230.1.4.8006: Flags [.], ack 4584, win 501, options [nop,nop,TS val 1619885598 ecr 515881588], length 0
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
10.240.1.10 - мой комп
10.230.1.4 - прокс
источник