Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Запутался в сетевых интерфейсах на виртуалках  (Прочитано 1045 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Yuriy_Y

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Ребят, помогайте. Остатки мозга кипят.

Дано: Хост с установленным xen-hypervisor-4.4-amd64. На этом же хосте сделан шлюз для раздачи инета в локалку. Только iptables, пока кальмарчиком не пахнет, да и не буду, возможно. Инет 100Мбит анлим. Инет приходит по pppoe сразу на хост без роутеров всяких, настроен проброс портов на некоторые сервисы. На хосте две виртуалки, венда терминальная для 1С и бунта сервер с Астером.

Засада: Пробросы как-то странно работают. К примеру, порт 3389 на венду, которая на госте, работает. А вот проброс порта 5060 на другого гостя с астером не пашет. Попытался прокинуть 443 порт на другую машину в локалке, чтоб по https на вебморду ходить, тоже не пашет, также как и проброс ssh на неё же. Взял рабочий конфиг самбы с другой машины, установил самбу на госте с астером. Машину никто не видит. Тоже подозреваю засаду с портами.

Задача: Настроить сеть на этом восьминогом семихрене так, чтоб все работало.  ;D

Какие конфиги показать для начала?
С уважением, Юрий.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
ip a ; ip r ; sysctl net.ipv4.ip_forward ; sudo iptables-save ; tracepath -n ya.ruПод спойлер.

Оффлайн Yuriy_Y

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Интернет есть. С локалки телефоны к астеру цепляются.

(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
Цитировать
~$ sysctl net.ipv4.ip_forward
net.ipv4.ip_forward = 1
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
С уважением, Юрий.

Оффлайн Yuriy_Y

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
И? Дельных мыслей ни у кого?
С уважением, Юрий.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Есть подозрение на проблемы с MTU.
Можно попробовать принудительно опустить до 1492 на всех хостах.

Оффлайн Yuriy_Y

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Кстати. Мысль дельная. Чет не подумал сразу. Там щас проблемы с инетом. Как починят, сделаю и отпишусь.
С уважением, Юрий.

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7810
  • We were here
    • Просмотр профиля
Если действительно проблемы с mtu, на шлюзе можно попробовать добавить правило
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN --j TCPMSS
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн bukass

  • Активист
  • *
  • Сообщений: 976
    • Просмотр профиля
Yuriy_Y,
Заменить в mangle, удалить из filter
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtuна
-A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Всем пора в Изумрудный город, кому за умом, кому за сердцем.

Оффлайн Yuriy_Y

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu
Это не я добавлял. Система сама в iptables добавила. Не сломается ничо, если удалю?
С уважением, Юрий.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Возможно, эти правила добавляет pppoeconf:
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=499127

У нас в вики по-другому:
https://help.ubuntu.ru/wiki/mtu

Оффлайн bukass

  • Активист
  • *
  • Сообщений: 976
    • Просмотр профиля
Yuriy_Y,
Маялся с линуксовым шлюзом, с похожей проблемой после перевода статики на pppoe. Пока не наткнулся http://www.opennet.ru/base/net/pppoe_mtu.txt.html
Всем пора в Изумрудный город, кому за умом, кому за сердцем.

 

Страница сгенерирована за 0.021 секунд. Запросов: 22.