LINUX.ORG.RU
ФорумAdmin

OpenVZ, проблемы с сетью


0

0

На хост-машине стоит debian etch, ядро 2.6.18-12-fza-686

router:~# uname -a
Linux router 2.6.18-12-fza-686 #1 SMP ... <бла-бла>

На ней 2 сетевухи, первая - домашняя сеть 192.168.0.0/24 (192.168.0.1), вторая - сеть 192.168.4.0/24 (192.168.4.102) (районная) 
и PPPoE-соединение до провайдера.

Для домашней сети настроен маскарадинг, инет раздается нормально.

router:~# iptables -t nat -L
...
Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
MASQUERADE  0    --  localnet/24          anywhere

Имеется VE с тем же debian etch и адресом 192.168.0.25, с нее пинги во все сети и внешний мир идут нормально, 
так же нормально качается с сети 4.0/24, но с внешнего мира трафик идти не хочет.

Пример:

root@pycmam-vps1:~# ping 192.168.4.1
PING 192.168.4.1 (192.168.4.1) 56(84) bytes of data.
64 bytes from 192.168.4.1: icmp_seq=1 ttl=63 time=2.07 ms

PING 192.168.4.18 (192.168.4.18) 56(84) bytes of data.
64 bytes from 192.168.4.18: icmp_seq=1 ttl=63 time=0.761 ms

root@pycmam-vps1:~# ping google.com
PING google.com (64.233.187.99) 56(84) bytes of data.
64 bytes from jc-in-f99.google.com (64.233.187.99): icmp_seq=1 ttl=240 time=242 ms
64 bytes from jc-in-f99.google.com (64.233.187.99): icmp_seq=2 ttl=240 time=245 ms
64 bytes from jc-in-f99.google.com (64.233.187.99): icmp_seq=3 ttl=240 time=250 ms

root@pycmam-vps1:~# wget http://google.com
--15:35:15--  http://google.com/
           => `index.html.2'
Resolving google.com... 64.233.167.99, 64.233.187.99, 72.14.207.99
Connecting to google.com|64.233.167.99|:80...
root@pycmam-vps1:~# wget http://192.168.4.18
--15:37:05--  http://192.168.4.18/
           => `index.html.2'
Connecting to 192.168.4.18:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 381 [text/html]

100%[======================================== ...
А вот здесь затык:

root@pycmam-vps1:~# wget http://google.com
--15:35:15--  http://google.com/
           => `index.html.2'
Resolving google.com... 64.233.167.99, 64.233.187.99, 72.14.207.99
Connecting to google.com|64.233.167.99|:80...

и все.. дальше отваливается по "Connection timed out".

Что нужно подкрутить в модулях ядра или iptables чтобы трафик нормально ходил?

И еще, непонятка небольшая:

root@pycmam-vps1:~# ifconfig venet0:0
venet0:0  Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:192.168.0.25  P-t-P:192.168.0.25  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1

root@pycmam-vps1:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
191.255.255.1   0.0.0.0         255.255.255.255 UH    0      0        0 venet0
0.0.0.0         191.255.255.1   0.0.0.0         UG    0      0        0 venet0

Почему такой странный шлюз 191.255.255.1?

три раза прочитал, ничего непонял =(
последнее, это полная таблица маршрутов на vps?
с какого момента затык?

hizel ★★★★★
()
Ответ на: комментарий от hizel

> последнее, это полная таблица маршрутов на vps?
ага

Кароче, суть в том, что пинги с vps во внешний мир идут, а другой трафик -- нет. Как сие победить?

PycmaM
() автор топика
Ответ на: комментарий от PycmaM

Разобрался, на роутере прозрачная прокся стоит, все запросы (кроме -d 192.168.0.0/16)по хттп заворачиваются на нее, а wget, сука, не хочет через нее работать :(

PycmaM
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.