Size: a a a

2017 July 05

DZ

Denys 💛📈 💫 Zhdanov in ru_hashicorp
Судя по всему - это бот :)
источник

SG

Silver 👻 Ghost in ru_hashicorp
Доброго времени суток, господа.

Есть ситуация. Создаю Терраформом VPC + VPC_Subnet (Private + Public) + Internet_Gateway + NAT_Gateway
Таблицы маршрутизации, привязки.. Вот это вот все.

Захожу на ноду в VPC и пробую пропингать 8.8.8.8... Первый хоп отвечает, дальше все.
Первый хоп по роуту - NAT_Gateway.

Что я мог не так сделать?
источник

SG

Silver 👻 Ghost in ru_hashicorp
У NAT Gateway EIP сделал.
источник

SG

Silver 👻 Ghost in ru_hashicorp
VPC привязал, subnet из частной сети. Нода тоже в ней.
источник

YP

Yuriy Pavlov in ru_hashicorp
vpc acl?
источник

SG

Silver 👻 Ghost in ru_hashicorp
вроде есть
источник

YP

Yuriy Pavlov in ru_hashicorp
в смысле открыт наружу?
источник

SG

Silver 👻 Ghost in ru_hashicorp
Network ACL стоит ALLOW ALL
источник

SG

Silver 👻 Ghost in ru_hashicorp
Вот что заметил
источник

SG

Silver 👻 Ghost in ru_hashicorp
$ ip ro
default via 10.0.1.1 dev eth0
10.0.1.0/24 dev eth0  proto kernel  scope link  src 10.0.1.203
172.17.0.0/16 dev docker0  proto kernel  scope link  src 172.17.0.1 linkdown

При этом NAT gateway имеет адрес 10.0.1.42
источник

SG

Silver 👻 Ghost in ru_hashicorp
И он не пингуется.
источник

SG

Silver 👻 Ghost in ru_hashicorp
Это ведь не нормально?
источник

YP

Yuriy Pavlov in ru_hashicorp
172.17.0.0/16  ну это стека докера
источник

SG

Silver 👻 Ghost in ru_hashicorp
угу
источник

SG

Silver 👻 Ghost in ru_hashicorp
Это понятно
источник

YP

Yuriy Pavlov in ru_hashicorp
проверь чз gw маршрутизацию
источник

YP

Yuriy Pavlov in ru_hashicorp
что оно впринципе работает
источник

YP

Yuriy Pavlov in ru_hashicorp
если сек группа не закрыта наружу, ацл открыт то любой сабнет с роутингом чз гейт должен спокойно пинговать мир
источник

SG

Silver 👻 Ghost in ru_hashicorp
Перенастроить маршрутизацию не через нат, а через интернет гейтвей на прямую?
источник

YP

Yuriy Pavlov in ru_hashicorp
на aws gw
источник