Size: a a a

2020 October 22

MF

Max Fetcher in Accel-PPP
Sergey
и смотря как ходит трафик между серверами
В vlan управления
источник

S

Sergey in Accel-PPP
ну если вы не хотите нормально все описывать, то тогда и помощи ждать не стоит
источник

Ⓜ️ax in Accel-PPP
-A FORWARD -m set --match-set internal_networks src   -m set --match-set internal_networks dst -j ACCEPT
источник

Ⓜ️ax in Accel-PPP
Max Fetcher
Нат у меня простой, только на аплинке
-A POSTROUTING ! -s 46.х.х.х/х -o wan0 -j SNAT --to-source 46.х.х.х-46.х.х.х --persistent
это на каждом сервере так?
источник

Ⓜ️ax in Accel-PPP
общаются сервера между собой через аплинк?
источник

MF

Max Fetcher in Accel-PPP
Ⓜ️ax
это на каждом сервере так?
Да, только адреса разные.
источник

MF

Max Fetcher in Accel-PPP
Ⓜ️ax
общаются сервера между собой через аплинк?
Нет, через внутренний влан
источник

D

Dimka88 in Accel-PPP
@GegeVPS it looks you need to decrease MTU in ppp section for work with MPPE
источник

MF

Max Fetcher in Accel-PPP
Ⓜ️ax
-A FORWARD -m set --match-set internal_networks src   -m set --match-set internal_networks dst -j ACCEPT
Такое не писал, откуда вы его взяли ?
источник

MF

Max Fetcher in Accel-PPP
Sergey
ну если вы не хотите нормально все описывать, то тогда и помощи ждать не стоит
Я все нормально описал, не перегинайте
источник

S

Sergey in Accel-PPP
ok
источник

MF

Max Fetcher in Accel-PPP
Я задал простой вопрос как разрешить клиентам на двух разных серверах общаться между собой исключительно по спискам accel ipset
источник

D

Dimka88 in Accel-PPP
@maxfetcher вы все правильно описали в фаерволе, теперь нужно tcpdump смотреть что куда прилетает и куда не улетает. Дальше смотреть счётчики iptables с ключом -v
источник

D

Dimka88 in Accel-PPP
Про NAT не просто кстати спрашивали, он иногда вмешивается в работу, на это стоит обращать внимание
источник

MK

Mykola Kharchenko in Accel-PPP
А маршрут на серверах есть на серые сетки соседних серверов?
источник

D

Dimka88 in Accel-PPP
Попробуйте запустит icmp с клиента за одним брасом и достичь другого клиента, но при этом смотреть tcpdump
источник

MF

Max Fetcher in Accel-PPP
Суть в чем на первом сервере в списке allowed присутствуют только те кто на этом сервере.
И это правило их не пропускает.
-A FORWARD -m set --match-set allowed src   -m set --match-set allowed dst -j ACCEPT
источник

D

Dimka88 in Accel-PPP
Ага, есть логика. Есть возможность синхронизировать списки?
источник

D

Dimka88 in Accel-PPP
Тут или списки синхронизировать или разрешать на префиксы ходить
источник

MK

Mykola Kharchenko in Accel-PPP
может проще так?
хотя бы для теста
iptables -I FORWARD -s 10.0.0.0/8 -d 10.0.0.0/8 -j ACCEPT
источник