LINUX.ORG.RU
ФорумAdmin

Centos 7 сетевая связность

 , ,


0

2

Доброго времени суток Уважаемые форумчане!

Есть интересная ситуация: Два сервера, один виртуальный (ВМ), один дедик. Разные подсети, физически в одной стойке в ДЦ, маршрутизаторы разные.

С дедика пинг на ВМ проходит (дедик видит ВМ). С ВМ дедик не пингуется (НЕ видит). Все другие подключения в том же режиме (ssh ftp)

С ВМ доступен шлюз сети дедика и его соседи. Проблемы с сетевой связностью, маршрутами, NS - нет ни там ни там. iptables пустой и там и там. Сетевое оборудование не блокирует запросы.

Вопрос - эт че может быть и куда копать?

Ответ на: комментарий от bx1_host

Ребят, задачка из разряда интересных, Вам не кажется?

У меня было два бублика, один зеленый, второй квадратный. Задача безусловно интересная... но только для вас.

anc ★★★★★
()
Ответ на: комментарий от bx1_host

А почему ты решил, что обращение в техподдержку хостера это троллинг? Или ты думаешь, у нас тут телепаты сидят, что знают их схему сети?

На хостах можешь посмотреть вывод iptables -L -v -n, чтобы увидеть настройки маршрутизации и файрволла.

Также имеет смысл сделать traceroute IP_адрес с одного хоста на другой и наоборот.

И полученные логи уже предъявить техподдержке хостера.

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 2)
Ответ на: комментарий от Vsevolod-linuxoid

А почему ты решил, что обращение в техподдержку хостера это троллинг?

Чувак, это и есть техподдержка хостинга, а может и вообще основатель и владелец, единственный человек в хостинге.

ValdikSS ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

На хостах можешь посмотреть вывод iptables -L -v -n, чтобы увидеть настройки маршрутизации и файрволла.
маршрутизации

нет

файрволла

только таблицу filter

anc ★★★★★
()
Ответ на: комментарий от bx1_host

А ты всегда такой шланг? Хочешь чтобы за тебя всё решили — конкретные логи шли и схему сети. Очевидные варианты ты уже исключил, значит нужно копаться глубже.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

А ты всегда такой токсичный? логи ЧЕГО конкретно? неработающего icmp?

схема минимальная виртуалка (через интерфейс сервака) -> маршрутизатор1 -> провайдер дедик -> маршрутизатор2 -> провайдер

на проблемной виртуалке:

iptables -L -v -n

Chain f2b-sshd (1 references)
 pkts bytes target     prot opt in     out     source               destination
   15  1228 REJECT     all  --  *      *       73.15.203.143        0.0.0.0/0            reject-with icmp-port-unreachable
   14  1112 REJECT     all  --  *      *       112.220.111.68       0.0.0.0/0            reject-with icmp-port-unreachable
   25  1892 REJECT     all  --  *      *       46.149.67.251        0.0.0.0/0            reject-with icmp-port-unreachable
   20  1516 REJECT     all  --  *      *       122.248.37.50        0.0.0.0/0            reject-with icmp-port-unreachable
   18  1312 REJECT     all  --  *      *       36.91.166.34         0.0.0.0/0            reject-with icmp-port-unreachable
   16  1232 REJECT     all  --  *      *       66.76.221.49         0.0.0.0/0            reject-with icmp-port-unreachable
    4   240 REJECT     all  --  *      *       81.4.201.70          0.0.0.0/0            reject-with icmp-port-unreachable
    4   240 REJECT     all  --  *      *       143.110.190.26       0.0.0.0/0            reject-with icmp-port-unreachable
   25  1916 REJECT     all  --  *      *       161.35.55.73         0.0.0.0/0            reject-with icmp-port-unreachable
83896 3702K RETURN     all  --  *      *       0.0.0.0/0            0.0.0.0/0

остальные цепочки - дефолтные

Если б всё было в правилах файрвола я бы не стал тратить время столь высокопочтенной публики =)

bx1_host
() автор топика
Последнее исправление: bx1_host (всего исправлений: 1)
Ответ на: комментарий от bx1_host

iptables пустой и там и там.
f2b
остальные цепочки - дефолтные

Та мы вам верим. Сразу... И главное мы все ещё не расскажем про связность этой фигни... ну как же... здесь все должны сами догадается... Удачи вам мистер Горски!

anc ★★★★★
()