Size: a a a

KVM (PVE/oVirt etc)

2021 January 23

A

Aleksandr in KVM (PVE/oVirt etc)
Обратный маршрут есть?
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
всё по wg
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
а зачем обратный? :) ну ответы приходят, всё хорошо
проблема на L4 где-то
источник

SK

Sergey K in KVM (PVE/oVirt etc)
Vladimir Pankin
19:20:12.668784 IP 10.240.1.10.34194 > 10.230.1.4.8006: Flags [.], ack 4195, win 501, options [nop,nop,TS val 1619885598 ecr 515881588], length 0
19:20:12.669029 IP 10.240.1.10.34196 > 10.230.1.4.8006: Flags [.], ack 4584, win 501, options [nop,nop,TS val 1619885598 ecr 515881588], length 0
Я тут виду пакеты на 8006 который работает, а дампить то нерабочий надо)
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
а на нерабочий не идут )))
источник

SK

Sergey K in KVM (PVE/oVirt etc)
Ну т.е. со стороны клиента в тцпдампе видно на нужном интерфесе, а на сервере не приходят? Тогда разбирайтесь с туннелем
источник

A

Aleksandr in KVM (PVE/oVirt etc)
С 1.4 покажи дамп
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
Sergey K
Ну т.е. со стороны клиента в тцпдампе видно на нужном интерфесе, а на сервере не приходят? Тогда разбирайтесь с туннелем
это с сервера
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
так, сейчас таргетно запустил на интерфейс, пакеты прилетают, отлично
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
с общим ключом по порту почему-то не показывало
прилетает, но не работает
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
а после выключения pve-firewall не нужно перезапускать какие-то ещё сущности?
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
в процессах никаких фаирволов не вижу, вроде
источник

G

Grigoriy in KVM (PVE/oVirt etc)
Ip ro get 10.240.1.10 на проксе сделай, куда показывает?
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
на мою тачку, роуты окей
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
источник

G

Grigoriy in KVM (PVE/oVirt etc)
Сделай
sysctl -w net.ipv4.conf.default.rp_filter=0
sysctl -w net.ipv4.conf.all.rp_filter=0
источник

G

Grigoriy in KVM (PVE/oVirt etc)
И посмотри, в тцпдампе увидишь ли обратные пакеты
источник

VP

Vladimir Pankin in KVM (PVE/oVirt etc)
всё так же, конекшен рефусед
неа, обратных нет
источник

G

Grigoriy in KVM (PVE/oVirt etc)
А у тебя это не работало изначально? Или ты пытаешься настроить?
источник