@devops_ru

Страница 2019 из 4568
Daniel
10.01.2017
20:09:29
не окупается

Vladimir
10.01.2017
20:09:53
тимлидам платят не сильно больше, но при этом надо с людьми возиться и тратить время которое можно потратить на развитие продукта на общение с людями

нафих надо

Constantine
10.01.2017
20:10:03
?

Google
Vladimir
10.01.2017
20:10:30
стартап оп той же причине + это нужно еще идеи иметь которые круто было б реализовать

Fayozjon [CybernatiC]
10.01.2017
20:59:32
Привет всем!

помогите разобраться с iptables ping с openvpn идет tracert из клиента все вроде бы норм тащит, но в браузере шиш

говорит нет соединения

Живые есть?

openvpn на openvz centos6

67639
10.01.2017
21:00:52
/stat@combot

Combot
10.01.2017
21:01:00
combot.org/chat/-1001030317489

Google
Fayozjon [CybernatiC]
10.01.2017
21:02:23
50 euro/h
охуеть не встать )

ни хе ра

Lupsick
10.01.2017
21:04:28
кто-нибудь знает как сделать рассылку, чтобы gmail не помечал как спам?

Fayozjon [CybernatiC]
10.01.2017
21:04:28
хотя тг вроде пашет)

будет норм

или юзай сервисы типа mailchimp

Lupsick
10.01.2017
21:04:54
dkim ключи настрой
mail-tester показывает 10/10

Fayozjon [CybernatiC]
10.01.2017
21:05:20
выключи iptables и проверь
браузер говорит нет интернета

но тг пашет

странность

Zhenia
10.01.2017
21:05:48
браузер говорит нет интернета
слушай, по тому что ты сказал, нужно быть ебаным нострадамусом, что бы понять что не так

Fayozjon [CybernatiC]
10.01.2017
21:06:10
но tcp udp не идет через openvpn server

к примеру ping \ tracert работают исправно

через openvpn все перегоняется

here1am
10.01.2017
21:07:53
порт проверь

Fayozjon [CybernatiC]
10.01.2017
21:08:03
я же вырубил нахер iptables )

here1am
10.01.2017
21:08:08
снаружи и изнутри

Fayozjon [CybernatiC]
10.01.2017
21:08:18
сейчас все открыто

Google
here1am
10.01.2017
21:08:34
проверил или наугад?

Fayozjon [CybernatiC]
10.01.2017
21:08:39
странно что тг пашет )

проверял

http://pastebin.com/YvDRfEGF

here1am
10.01.2017
21:09:47
>Chain INPUT (policy DROP 0 packets, 0 bytes)

iptables -P INPUT ACCEPT

если память не изменяет

Zhenia
10.01.2017
21:10:34
/etc/init.d/iptables save /etc/init.d/iptables stop

here1am
10.01.2017
21:10:59
вредные советы

Fayozjon [CybernatiC]
10.01.2017
21:11:12
да похер )

главное чтобы заработал сранный openvpn

Zhenia
10.01.2017
21:11:25
так быстрее, чем проверять в какой чейне оно у него умирает

Fayozjon [CybernatiC]
10.01.2017
21:11:29
утром телефония нужна будет

here1am
10.01.2017
21:12:23
вообще мне больше выхлоп iptables-save нравится

Fayozjon [CybernatiC]
10.01.2017
21:12:55
я это тоже уже сделал могу накинуть правила в pastebin

хотите?

here1am
10.01.2017
21:13:09
полиси-то поменял?

Fayozjon [CybernatiC]
10.01.2017
21:13:27
там и так было accept all

Aleksandr
10.01.2017
21:13:43
нахера это тут обсуждать? проблема на 5 копеек, а потом этот флуд будут перечитывать все, когда баны будут раздовать???

here1am
10.01.2017
21:14:20
а где обсуждать?

Google
here1am
10.01.2017
21:14:44
вполне вписывается в онтопик

Fayozjon [CybernatiC]
10.01.2017
21:15:05
http://pastebin.com/SmcCqESZ

here1am
10.01.2017
21:17:11
и что у тебя сейчас не так?

Fayozjon [CybernatiC]
10.01.2017
21:17:47
трафик с клиента должен перегоняться через Openvpn

из всего что перегоняется это только tracert с клиента

идет через сервер

Zhenia
10.01.2017
21:18:25
а как ты определил что только он?

here1am
10.01.2017
21:19:42
так у тебя ничто не работает или работает, но не оттуда?

если второе, то iptables не при делах скорее всего, пали маршруты на клиенте

Admin
ERROR: S client not available

Fayozjon [CybernatiC]
10.01.2017
21:20:18
как ни странно

сейчас попробовал ввести адрес который хостится на моем сервере

оно открылось

так же как и локальный IP

может дело в DNS ?

resolve

Zhenia
10.01.2017
21:21:12
а ошибка что отрезолвить не может?

Fayozjon [CybernatiC]
10.01.2017
21:21:28
Трассировка маршрута к ya.ru [213.180.204.3] с максимальным числом прыжков 30: 1 103 ms 105 ms 103 ms 10.8.0.1 2 * * * Превышен интервал ожидания для запроса. 3 * * * Превышен интервал ожидания для запроса. 4 * * * Превышен интервал ожидания для запроса. 5 * * * Превышен интервал ожидания для запроса. 6 * * * Превышен интервал ожидания для запроса. 7 * * * Превышен интервал ожидания для запроса. 8 * * * Превышен интервал ожидания для запроса. 9 * * * Превышен интервал ожидания для запроса.

here1am
10.01.2017
21:21:30
а может таки в полиси

Fayozjon [CybernatiC]
10.01.2017
21:21:31
вроде

Google
Fayozjon [CybernatiC]
10.01.2017
21:21:31
да

а это нормально если на сервере тоже не показывает traceroute ? [root@fb ~]# traceroute mail.ru traceroute to mail.ru (217.69.139.200), 30 hops max, 60 byte packets 1 vz68.ihc-ru.net (46.254.22.85) 0.075 ms 0.084 ms 0.043 ms 2 31.28.19.100 (31.28.19.100) 0.627 ms 0.606 ms 0.597 ms 3 * * * 4 * * * 5 * * * 6 * * * 7 * * * 8 * * * 9 * * * 10 * * * 11 * * * 12 * * * 13 * * * 14 * * * 15 * * * 16 * * * 17 * * * 18 * * * 19 * * * 20 * * *

here1am
10.01.2017
21:25:32
если icmp заборонено, то нормально

Fayozjon [CybernatiC]
10.01.2017
21:26:03
есть какие либо догадки?

почему эта хрень не работает

here1am
10.01.2017
21:27:14
traceroute -T ещё попрбуй

Fayozjon [CybernatiC]
10.01.2017
21:28:02
Норм

traceroute to ya.ru (93.158.134.3), 30 hops max, 60 byte packets 1 vz68.ihc-ru.net (46.254.22.85) 0.077 ms 0.056 ms 0.055 ms 2 31.28.19.100 (31.28.19.100) 0.695 ms 0.666 ms 0.642 ms 3 31.28.19.130 (31.28.19.130) 1.193 ms 1.156 ms 1.122 ms 4 m9-p1-be15.yndx.net (87.250.239.113) 1.316 ms 1.281 ms 1.538 ms 5 ugr-b-c1-ae14.yndx.net (87.250.239.83) 1.330 ms ugr-b-c1-ae5.yndx.net (87.250.239.53) 1.240 ms ugr-b-c1-ae14.yndx.net (87.250.239.83) 1.236 ms 6 * * * 7 www.yandex.ru (93.158.134.3) 1.976 ms 10.348 ms 9.385 ms 8 www.yandex.ru (93.158.134.3) 2.002 ms 2.073 ms 6.592 ms

Zhenia
10.01.2017
21:29:49
icmp где-то порезан, всегда ваш КО

here1am
10.01.2017
21:31:32
спасибо, кэп

Roman
10.01.2017
21:34:26
почему эта хрень не работает
NAT включен на сервере? route print или что там за маршрутизацию отвечает?

Fayozjon [CybernatiC]
10.01.2017
21:35:45
[root@fb ~]# route Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 10.8.0.2 * 255.255.255.255 UH 0 0 0 tun1 10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun1 link-local * 255.255.0.0 U 1002 0 0 venet0 default * 0.0.0.0 U 0 0 0 venet0

доступ в мир через venet0 должен осуществляться

Roman
10.01.2017
21:38:26
Ifconfig ?

На venet должен стоять реальный ip а в iptables должно быть правило NAT, тогда будет работать

Fayozjon [CybernatiC]
10.01.2017
21:40:24
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j SNAT --to-source 37.143.11.171

уже сделал правило

[root@fb ~]# ifconfig lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host inet6 addr: ::2/128 Scope:Compat UP LOOPBACK RUNNING MTU:65536 Metric:1 RX packets:11327081 errors:0 dropped:0 overruns:0 frame:0 TX packets:11327081 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:2797487965 (2.6 GiB) TX bytes:2797487965 (2.6 GiB) tun1 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:10.8.0.1 P-t-P:10.8.0.2 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1 RX packets:10645 errors:0 dropped:0 overruns:0 frame:0 TX packets:2660 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:685160 (669.1 KiB) TX bytes:756567 (738.8 KiB) venet0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:127.0.0.1 P-t-P:127.0.0.1 Bcast:0.0.0.0 Mask:255.255.255.255 UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1 RX packets:42304982 errors:0 dropped:0 overruns:0 frame:0 TX packets:46934417 errors:0 dropped:6222 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:14704751836 (13.6 GiB) TX bytes:11094985841 (10.3 GiB) venet0:0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:37.143.11.171 P-t-P:37.143.11.171 Bcast:37.143.11.171 Mask:255.255.255.255 UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1

Alibek
10.01.2017
21:43:45
Что-бы те трансвиститы которые nano server придумали и выпустили на волю - спать не могли, вечно... Почти любой linux с полпинка в любой системе виртуализации заводится, а это nano порождение извращенцев сделано только для того, что-бы головные боли создавать...

Roman
10.01.2017
21:43:57
Какая то странная система. Почему все маски .255 ?

Fayozjon [CybernatiC]
10.01.2017
21:45:47
в ihc.ru так

я ничего не ставил сам

Страница 2019 из 4568