Использование моих IP-адресов на сервере OVH через GRE
Я не могу перенаправить свои IP-адреса на сервер OVH, вы можете помочь мне найти проблему?
Mikrotik GRE IP: 192.168.55.10
OVH Server GRE IP: 192.168.55.20
GRE iface name: ali1_fr1-ovz1
IP для маршрутизации от Mikrotik к серверу OVH: 185.47.128.50 (я хочу использовать этот IP в контейнере VZ)
Пинг от Микротик до OVH GRE IP -> GRE OK
пинг 192.168.55.20 РАЗМЕР ХОЗЯЙСТВА СТАТУС ВРЕМЕНИ 192.168.55.20 56 64 28мс 192.168.55.20 56 64 28мс 192.168.55.20 56 64 28мс отправлено =3 получено =3 потери пакета =0% min-rtt=28 мсек avg-rtt=28 мс макс-rtt = 28 мс
Трассировка от Mikrotik до маршрутизируемого IP -> через GRE, Route OK
# АДРЕС ПОТЕРЯЛ ПОСЛЕДНЮЮ СРЕДНЮЮ ЛУЧШУЮ ХУДОЖЕ 1 192,168,55,20 0% 6 28,4 мс 28,3 28,2 28,4 2 185,47,128,50 0% 5 28,2 мс 28,3 28,2 28,7
Пинг с сервера OVH на IP, IP назначается контейнеру VZ -> локальный пинг, ОК
# ping 185.47.128.50 PING 185.47.128.50 (185.47.128.50) 56(84) байт данных. 64 байта из 185.47.128.50: icmp_seq=1 ttl=64 времени = 0, 019 мс
Пинг с сервера OVH на Mikrotik GRE IP: -> GRE OK
# ping 192.168.55.10 PING 192.168.55.10 (192.168.55.10) 56 (84) байта данных. 64 байта из 192.168.55.10: icmp_seq=1 ttl=64 времени = 28,1 мс
маршрут на сервере OVH (сервер OpenVZ, 185.47.128.50 - контейнер)
[root @ fr1-ovz1 ~] # route -n Таблица маршрутизации IP ядра Шлюз назначения Genmask Флаги Метрика Ссылка Использовать Iface 185.47.128.50 0.0.0.0 255.255.255.255 UH 0 0 0 venet0 192.168.55.10 0.0.0.0 255.255.255.255 UH 0 0 0 ali1_fr1-ovz1 94.23.252.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 169.254.0.0 0.0.0.0 255.255.0.0 U 1002 0 0 eth0 0.0.0.0 94.23.252.254 0.0.0.0 UG 0 0 0 eth0
Пинг из интернета на маршрутизируемый IP: -> тайм-аут:(
PING 185.47.128.50 (185.47.128.50) 56 (84) байт данных. --- 185.47.128.50 пинг статистика --- 8 переданных пакетов, 0 принятых, 100% потерь пакетов, время 5454 мс
Любая идея? Спасибо!
1 ответ
Ваше описание не очень понятно о потоке трафика, но я бы сказал, что обратный маршрут с сервера идет прямо в Интернет и фильтруется.
Вы можете доказать или опровергнуть это, запустив tcpdump на интерфейсе на сервере, вы должны увидеть, что идет пинг из интернета, но ответ не проходит через туннель, а напрямую проходит через eth0.