Использование моих IP-адресов на сервере OVH через GRE

Я не могу перенаправить свои IP-адреса на сервер OVH, вы можете помочь мне найти проблему?

Mikrotik GRE IP: 192.168.55.10
OVH Server GRE IP: 192.168.55.20
GRE iface name: ali1_fr1-ovz1
IP для маршрутизации от Mikrotik к серверу OVH: 185.47.128.50 (я хочу использовать этот IP в контейнере VZ)

Пинг от Микротик до OVH GRE IP -> GRE OK

пинг 192.168.55.20
РАЗМЕР ХОЗЯЙСТВА СТАТУС ВРЕМЕНИ                   
192.168.55.20 56 64 28мс 
192.168.55.20 56 64 28мс 
192.168.55.20 56 64 28мс 
    отправлено =3 получено =3 потери пакета =0% min-rtt=28 мсек avg-rtt=28 мс макс-rtt = 28 мс 

Трассировка от Mikrotik до маршрутизируемого IP -> через GRE, Route OK

 # АДРЕС ПОТЕРЯЛ ПОСЛЕДНЮЮ СРЕДНЮЮ ЛУЧШУЮ ХУДОЖЕ
 1 192,168,55,20                      0%    6  28,4 мс 28,3    28,2 28,4
 2 185,47,128,50                      0%    5  28,2 мс 28,3    28,2 28,7

Пинг с сервера OVH на IP, IP назначается контейнеру VZ -> локальный пинг, ОК

# ping 185.47.128.50
PING 185.47.128.50 (185.47.128.50) 56(84) байт данных.
64 байта из 185.47.128.50: icmp_seq=1 ttl=64 времени = 0, 019 мс

Пинг с сервера OVH на Mikrotik GRE IP: -> GRE OK

# ping 192.168.55.10
PING 192.168.55.10 (192.168.55.10) 56 (84) байта данных.
64 байта из 192.168.55.10: icmp_seq=1 ttl=64 времени = 28,1 мс

маршрут на сервере OVH (сервер OpenVZ, 185.47.128.50 - контейнер)

[root @ fr1-ovz1 ~] # route -n
Таблица маршрутизации IP ядра
Шлюз назначения Genmask Флаги Метрика Ссылка Использовать Iface
185.47.128.50   0.0.0.0         255.255.255.255 UH    0      0        0 venet0
192.168.55.10   0.0.0.0         255.255.255.255 UH    0      0        0 ali1_fr1-ovz1
94.23.252.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     1002   0        0 eth0
0.0.0.0         94.23.252.254   0.0.0.0         UG    0      0        0 eth0

Пинг из интернета на маршрутизируемый IP: -> тайм-аут:(

PING 185.47.128.50 (185.47.128.50) 56 (84) байт данных.

--- 185.47.128.50 пинг статистика ---
8 переданных пакетов, 0 принятых, 100% потерь пакетов, время 5454 мс

Любая идея? Спасибо!

1 ответ

Ваше описание не очень понятно о потоке трафика, но я бы сказал, что обратный маршрут с сервера идет прямо в Интернет и фильтруется.

Вы можете доказать или опровергнуть это, запустив tcpdump на интерфейсе на сервере, вы должны увидеть, что идет пинг из интернета, но ответ не проходит через туннель, а напрямую проходит через eth0.

Другие вопросы по тегам