- Вангую в tun с сервака они летят с src тоннеля, а при маршрутизации srс локалки,, Pahanivo (ok), 23:32 , 28-Дек-24 (1) +2

- gt оверквотинг удален На втором сервере, который должен выпускать из туннеля в, KomaLex (??), 06:10 , 29-Дек-24 (2)

- А какие машруты на компутире в локалке , anonymous (??), 13:07 , 29-Дек-24 (3) –3

- Нюхай интерфейсы на втором серве и смотри фаер - куда то пакет девается если в т,
Pahanivo (ok), 20:52 , 29-Дек-24 (7)Нюхай интерфейсы на втором серве и смотри фаер - куда то пакет девается если в тоннель залетает нормально.
- gt оверквотинг удален Попробуйте выполнить ping с компьютера, который посылает,
sqrtly (ok), 10:10 , 30-Янв-25 (13)>[оверквотинг удален] > 192.168.11.0 10.23.23.5 255.255.255.0 > UG 0 > 0 0 tun0 > > Пробовал на втором сервере на интерфесе тунеля вешать нат, не помогает. Хотя > это вряд ли влияет. По идее при такой схеме, ну по > крайней мере мне так нужно, на внешний интерфейс второго сервера должен > приходить пакет с обратным адресом из подсети 192.168.11.0/24 и там уже > нат меняет алрес. Но почему то не дохоит куда надо пакет. > Тунель внутри ssh, провайдер ничего не видит и не блокирует.Попробуйте выполнить ping с компьютера, который посылает пакеты, на адрес 8.8.8.8 и посмотрите, отражаются ли эти пинг-запросы на сервере 1 и на сервере 2: На сервере 1: sh language-bash Копировать код tcpdump -i tun0 На сервере 2: sh language-bash Копировать код tcpdump -i ens3
- На убунте sysctl net ipv4 ip_forward в единичку выставлен, надеюсь , Tron is Whistling (?), 18:24 , 29-Дек-24 (4)

- Дальше пакетов от 192 168 11 22 на ens3 не появляется Что говорит tcpdump Даль, Tron is Whistling (?), 18:26 , 29-Дек-24 (5)

- Естественно вытсавлен code net ipv4 ip_forward 1 code iptables -t nat -L code,
KomaLex (??), 07:24 , 08-Янв-25 (9)> Дальше: пакетов от 192.168.11.22 на ens3 не появляется? Что говорит tcpdump? > Дальше: что в -t nat в iptables?Естественно вытсавлен
net.ipv4.ip_forward = 1
iptables -t nat -L
Chain PREROUTING (policy ACCEPT) target prot opt source destinationChain INPUT (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination Chain POSTROUTING (policy ACCEPT) target prot opt source destination MASQUERADE all -- 10.22.22.0/24 anywhere MASQUERADE all -- 10.23.23.0/24 anywhere MASQUERADE all -- 192.168.11.0/24 anywhere MASQUERADE all -- anywhere anywhere
iptables -t nat -S
-P PREROUTING ACCEPT -P INPUT ACCEPT -P OUTPUT ACCEPT -P POSTROUTING ACCEPT -A POSTROUTING -s 10.22.22.0/24 -o ens3 -j MASQUERADE -A POSTROUTING -s 10.23.23.0/24 -o ens3 -j MASQUERADE -A POSTROUTING -s 192.168.11.0/24 -o ens3 -j MASQUERADE -A POSTROUTING -o tun0 -j MASQUERADE
tcpdump на шлюзе 192.168.11.17 tcpdump host 192.168.11.22 -i tun0
tcpdump: verbose output suppressed, use -v[v]... for full protocol decode listening on tun0, link-type NULL (BSD loopback), snapshot length 262144 bytes 12:20:31.295146 IP 192.168.11.22 > dns.google: ICMP echo request, id 1, seq 200, length 40 12:20:36.319112 IP 192.168.11.22 > dns.google: ICMP echo request, id 1, seq 201, length 40 12:20:41.312576 IP 192.168.11.22 > dns.google: ICMP echo request, id 1, seq 202, length 40 12:20:46.318955 IP 192.168.11.22 > dns.google: ICMP echo request, id 1, seq 203, length 40
пакеты видит, а вот на интерфейсе тунеля на сервере уже нет, либо он их отбрасывает где то до того как они попадают в tcpdump tcpdump host 192.168.11.22 -i tun0
tcpdump: verbose output suppressed, use -v[v]... for full protocol decode listening on tun0, link-type RAW (Raw IP), snapshot length 262144 bytes
Пусто хотя в это время пинги идут
- Мыслей не возникает почему оно так ,
Alex5Anc (ok), 21:58 , 12-Янв-25 (10)> iptables -t nat -S > -A POSTROUTING -s 192.168.11.0/24 -o ens3 -j MASQUERADE > -A POSTROUTING -o tun0 -j MASQUERADE ... > пакеты видит, а вот на интерфейсе тунеля на сервере уже нет, либо > он их отбрасывает где то до того как они попадают в > tcpdump > tcpdump host 192.168.11.22 -i tun0 > Пусто хотя в это время пинги идут Мыслей не возникает почему оно так?
- Пока что-то нет Есть небольшая странность, если я с сервера в интернете пингую ,
KomaLex (??), 05:08 , 13-Янв-25 (11)>> iptables -t nat -S >> -A POSTROUTING -s 192.168.11.0/24 -o ens3 -j MASQUERADE >> -A POSTROUTING -o tun0 -j MASQUERADE > ... >> пакеты видит, а вот на интерфейсе тунеля на сервере уже нет, либо >> он их отбрасывает где то до того как они попадают в >> tcpdump >> tcpdump host 192.168.11.22 -i tun0 >> Пусто хотя в это время пинги идут > Мыслей не возникает почему оно так?Пока что-то нет. Есть небольшая странность, если я с сервера в интернете пингую внутренние адреса, из подсети 192.168.11.0/24 в tcpdump показывает внутреннее имя серверва, которое разрешается в локалхост 127.0.0.1, это очень странно, поскольку маршрут в подсеть 192.168.11.0/24 стоит через интерфейс тунеля и по идее, он должен отправлять пакеты с адреса висящего на тунеле. Хотя с другой стороны, это не должно влиять. Потому, что на тунеле висит безусловный нат и он натом дожен все равно менять адрес на адрес тунеля. Да и на пакеты проходящие со стороны локальной подсети это не влияет. Они вообще не доходят.
- gt оверквотинг удален В общем, пересобрал ядро, через ipfw nat все заработало ,
KomaLex (??), 10:05 , 13-Янв-25 (12)>[оверквотинг удален] > Пока что-то нет. Есть небольшая странность, если я с сервера в интернете > пингую внутренние адреса, из подсети 192.168.11.0/24 в tcpdump показывает внутреннее имя > серверва, которое разрешается в локалхост 127.0.0.1, это очень странно, поскольку маршрут > в подсеть 192.168.11.0/24 стоит через интерфейс тунеля и по идее, он > должен отправлять пакеты с адреса висящего на тунеле. Хотя с другой > стороны, это не должно влиять. Потому, что на тунеле висит безусловный > нат и он натом дожен все равно менять адрес на адрес > тунеля. > Да и на пакеты проходящие со стороны локальной подсети это не влияет. > Они вообще не доходят.В общем, пересобрал ядро, через ipfw nat все заработало. Но очень странно, хотелось бы все таки разобраться почему без ната не хочет работать. Канал в общем то тестовый, если есть интерес и идеи готов потестить.
- Скрыто модератором,
Alex5Anc (ok), 04:12 , 15-Мрт-25 (15) [---]>[оверквотинг удален] >>> -A POSTROUTING -s 192.168.11.0/24 -o ens3 -j MASQUERADE >>> -A POSTROUTING -o tun0 -j MASQUERADE >> ... >>> пакеты видит, а вот на интерфейсе тунеля на сервере уже нет, либо >>> он их отбрасывает где то до того как они попадают в >>> tcpdump >>> tcpdump host 192.168.11.22 -i tun0 >>> Пусто хотя в это время пинги идут >> Мыслей не возникает почему оно так? > Пока что-то нет. Плохо, очень плохо что не возникает. Вам разжевали и в рот положили, а вы даже глотать не хотите, печально.
- Раз в тысячу лет зашел на опеннет А тут всё так же - KomaLex, FreeBSD Как и 20 ,
PavelR (??), 07:54 , 19-Мрт-25 (16)Раз в тысячу лет зашел на опеннет. А тут всё так же - KomaLex, FreeBSD. Как и 20 лет назад )) Привет из Томска. ))
|