Size: a a a

2020 April 06

I

Ivan in ru_proxmox
источник

I

Ivan in ru_proxmox
источник

AM

Alexey Medov in ru_proxmox
Спасибо
источник

FK

Fedor Krashnikov in ru_proxmox
Может всякие power of 2
источник

K

Kirill in ru_proxmox
#проблема

FW на вм : input drop, output accept
в proxy перечисленны ip к которому обращается виртуалка,(на 100% верные, без опечаток)
при обращении на эти ip - нет ответа
при попытки ping или wget yandex/anyname - "не возможно разрешить имя".
Что я делаю не так?
источник

СГ

Сергей Голод in ru_proxmox
Kirill
#проблема

FW на вм : input drop, output accept
в proxy перечисленны ip к которому обращается виртуалка,(на 100% верные, без опечаток)
при обращении на эти ip - нет ответа
при попытки ping или wget yandex/anyname - "не возможно разрешить имя".
Что я делаю не так?
что значит "при обращении на эти ip"?
источник

K

Kirill in ru_proxmox
Сергей Голод
что значит "при обращении на эти ip"?
в идеале туда вм стучится по tcp что бы ответ получить, а на деле даже telnet ответа не получает
источник

СГ

Сергей Голод in ru_proxmox
Kirill
в идеале туда вм стучится по tcp что бы ответ получить, а на деле даже telnet ответа не получает
а настройки FW для той стороны?
источник

K

Kirill in ru_proxmox
Сергей Голод
а настройки FW для той стороны?
отсутствуют. При выключенном fw на ВМ - ответы норм ходят.
Там просто ip прослойка.
источник

СГ

Сергей Голод in ru_proxmox
а tcpdump что показывает на обеих сторонах?
источник

СГ

Сергей Голод in ru_proxmox
обе ВМ в одной подсети?
источник

K

Kirill in ru_proxmox
Сергей Голод
обе ВМ в одной подсети?
tcpdump еще не смотрел, пока только логи глянул самого fw, и там вообще нет ip, перечисленных в группе.
Вторая машина на другом ДЦ стоит, в другой сетке.
источник

СГ

Сергей Голод in ru_proxmox
Kirill
tcpdump еще не смотрел, пока только логи глянул самого fw, и там вообще нет ip, перечисленных в группе.
Вторая машина на другом ДЦ стоит, в другой сетке.
что такое логи "fw"? перечисленные IP хранятся в ipset
источник

K

Kirill in ru_proxmox
Сергей Голод
что такое логи "fw"? перечисленные IP хранятся в ipset
/var/pve-firewall.log ; он не фиксирует чтоль ip, которые в ipset перечислены?
источник

СГ

Сергей Голод in ru_proxmox
Kirill
/var/pve-firewall.log ; он не фиксирует чтоль ip, которые в ipset перечислены?
что значит фиксирует? у вас опция стоит nolog, и даже если правило сработает то в логи ничего не попадёт.
ipset list покажет списки адресов и там будет группа с вашим proxy
источник

R

R in ru_proxmox
А как пинг должен пройти если input drop ?
источник

СГ

Сергей Голод in ru_proxmox
R
А как пинг должен пройти если input drop ?
пинги разрешены первой строкой откуда угодно
источник

R

R in ru_proxmox
Сергей Голод
пинги разрешены первой строкой откуда угодно
Ах, точно
источник

G

Group Butler in ru_proxmox
Hi Дмитрий!
источник

ДД

Дмитрий Диков in ru_proxmox
всем привет, установил proxmox 6.1-3 какой то баг с авторизацией в веб интерфейся, она слетает каким то рандомным образом, просто возвращается ошибка и требует заного авторизоваться
источник