
dikobraz
21.02.2018
13:49:23

Denis
21.02.2018
13:49:41
Нет вопрос в другом

Evgenia
21.02.2018
13:50:09
Как настроить опенвпн?)

Andrey
21.02.2018
13:50:30

Google

Evgenia
21.02.2018
13:50:46

Grigorii
21.02.2018
13:51:41

Denis
21.02.2018
13:53:29
Так-с есть сервер OpenVPN к нему подключаются клиенты, за одним из клиентов есть локальная сеть, нужно получить доступ в нее
Прописываю на OpenVPN сервере маршрут в сторону клиента
и не идет
При попытке mtr показывает пустоту

Grigorii
21.02.2018
13:54:26
что имено не идет? обатные маршруты то есть?

Denis
21.02.2018
13:55:31
Обратный маршрут пушится самим OVPN
не идет не трассировка , не пинг

Andrey
21.02.2018
13:56:22
ip ro get %ip из локалки%
Чего говорит?

Grigorii
21.02.2018
13:56:23
сеть, которая за клиентом, хоть что-то знает о сети на сервере OpenVPN?

Denis
21.02.2018
13:56:59
Конф сервера
mode server
port 443
proto tcp
dev-type tun
dev tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/Server.crt
key /etc/openvpn/Server.key
dh /etc/openvpn/dh2048.pem
tls-auth ta.key 0
cipher AES-256-CBC
topology subnet
server 192.168.10.0 255.255.255.0
push "route 192.168.10.0 255.255.255.0"
push "route 172.16.0.0 255.255.0.0"
ifconfig-pool-persist ipp.txt
client-to-client
keepalive 10 120
comp-lzo
persist-key
persist-tun
client-config-dir /etc/openvpn/ccd
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn-rtk.log
verb 3

Andrey
21.02.2018
13:57:42

Google

Grigorii
21.02.2018
13:58:06

Denis
21.02.2018
13:58:21
сейчас скину конфиги

Grigorii
21.02.2018
13:58:46
да конфиги не нужны

Ванько
21.02.2018
13:58:52
route -n посмотри

Andrey
21.02.2018
13:59:00

Ванько
21.02.2018
13:59:15
И то, что разрешает ли фаервол с обеих сторон доступ от этих сетей

Grigorii
21.02.2018
13:59:42

Denis
21.02.2018
14:00:12
На клиенте
3: enp0s8: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
link/ether 08:00:27:f4:6a:66 brd ff:ff:ff:ff:ff:ff
inet 192.168.88.110/24 brd 192.168.88.255 scope global enp0s8
valid_lft forever preferred_lft forever
inet6 fe80::a00:27ff:fef4:6a66/64 scope link
valid_lft forever preferred_lft forever
15: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN group default qlen 100
link/none
inet 192.168.10.10/24 brd 192.168.10.255 scope global tun0
valid_lft forever preferred_lft forever

Ванько
21.02.2018
14:00:45
Зачем нам адреса? Таблица маршрутизации нужна

Andrey
21.02.2018
14:00:57

Grigorii
21.02.2018
14:02:07

Ванько
21.02.2018
14:02:07

Denis
21.02.2018
14:02:12
На сервере
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0

Ванько
21.02.2018
14:02:29
Мальчик, позови к телефону папу
А я сваливаю

Denis
21.02.2018
14:02:38
Клиент
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
192.168.88.0 0.0.0.0 255.255.255.0 U 0 0 0 enp0s8

Uncel
21.02.2018
14:02:41

Denis
21.02.2018
14:02:55
выше роуты

Andrey
21.02.2018
14:03:48
выше роуты
лучше начать с того, что не работает. Клиент сеть ВПН видит? Клиент видит локальную сеть? Кто не может видеть сеть ВПН?

Google

Denis
21.02.2018
14:04:51
Не с сервера, не с других клиентов не достучаться до подсети 192.168.88./24
Связность между клиентами и сервером есть

Uncel
21.02.2018
14:05:12
выше роуты
http://backreference.org/2009/11/15/openvpn-and-iroute/

Denis
21.02.2018
14:05:15
между собой пингуются

Александр
21.02.2018
14:05:37
Так на сервере же нет роута до 88.0/24?

Andrey
21.02.2018
14:06:04

Denis
21.02.2018
14:07:11
Еще раз есть OpenVPN сервер, к нему подключаются клиенты, один из которых имеет за собой локальную сеть. Задача получится доступ к этой локальной сети с других клиентов подключенных к этому серваку

Andrey
21.02.2018
14:08:01
возьмите лист бумаги, нарисуйте, как у вас сеть организована, проверьте маршрутизацию во всех точках, проверьте firewall, проверьте, что у вас настроен ip forwarding на промежуточных узлах, если подразумевается NAT, проверьте и его

Ilivg
21.02.2018
14:08:59

Dmitry
21.02.2018
14:09:50
У TC в свойствах сборки есть Agent Requirements
Но вообще лучше проекты по пулам разносить.

Andrey
21.02.2018
14:10:42
> один из которых имеет за собой локальную сеть
Этот один клиент служит промежуточных узлом. В это случае, на других участниках этой локальной сети должен быть настроен соотвествующий маршрут с адресом этого клиента в качестве gateway,
это сделано?
на этом клиенте включен ip forward?
ясно всё с вами. Для вас у этой задачи есть простое решение, которое я уже озвучил. "Так не работает"

Denis
21.02.2018
14:14:44

Andrey
21.02.2018
14:15:15
ну так проверяйте всё по пунктам, tcpdump используйте
такие вещи в чатике не решаются
берёте начальный пункт, проверяете роутинг, запускаете пинг, на следующем узле tcpdump'ом проверяете, что пакет приходит и уходит, потом следующий узел и тд

Google

Grigorii
21.02.2018
14:27:01

Andrew
21.02.2018
14:27:44
Это юниор админ, который хочет быть причастен к великому :))

Andrey
21.02.2018
14:28:03
все там были

Dzmitry
21.02.2018
14:40:36
господа
такой вопрос:
мне нужно динамически собирать конфиг файл нжинкса при деплое
т.к. там такая тема, что у клиента часто меняются на разных инстансах IP на сервисы
кула чего перенаправлять
и я хочу сделать скрипт, который бы клиент запускал и он ему в консоли уже предлагал настройку
back_ip ...
proxy_ip...
ssl yes/no
и т.д
и потом подкладывать ему файл уже готовый в папку
и релоад нжинкса делать, соответственно
воот
как это наименее безболезненно сделать? есть ли какие-то тулы/скрипты для работы из шела с файлами по разметке
т.е. чтобы руками это все не ковырять
искать
вставлять
Спасибо.
P.S.
я сам не админ, просто хочу облегчить жизнь людям, от докера они, почему-то, отказались по внутренним своим причинам
спасибо
сори за длиннопост
и да, у клиента админы такие себе
сами не сделают

Boris
21.02.2018
14:42:44
а те вопросы на которые отвечает клиент из окружения взять нельзя?

Mikhail
21.02.2018
14:43:24

Dzmitry
21.02.2018
14:43:34
на голом сервере

Mikhail
21.02.2018
14:44:43

Boris
21.02.2018
14:45:09
как по мне норм практика, когда выносится для конкретного сервиса файл с переменными, клиент заешл прописал и ты уже парсишь и меняешь конфиги

Dzmitry
21.02.2018
14:45:25
ну эт да
просто думал кто то уже разметку придумал
типа делаешь темплейт файла с переменными
и потом вставляешь

Антон
21.02.2018
14:45:47
кто-нибудь может скинуть отсюда решение?
https://access.redhat.com/solutions/3326541

Boris
21.02.2018
14:45:49
ansible)

Grigorii
21.02.2018
14:45:58
consul + consul-template

Google

Mikhail
21.02.2018
14:47:16
кто-нибудь может скинуть отсюда решение?
https://access.redhat.com/solutions/3326541
Resolution
This error message is harmless and can be safely ignored. Red Hat Engineering is tracking this issue via Red Hat Bugzilla 1525715.
If you would like to track the progress of this bug, please open a case with Red Hat Global Support Services.
Root Cause
oci-umount spec file needs an update or correction
Diagnostic Steps
Collect the logs after starting the container

Vadim
21.02.2018
14:47:40
https://bugzilla.redhat.com/show_bug.cgi?id=1525715

Антон
21.02.2018
14:47:46

Twelfth
21.02.2018
14:48:02
Где zabbix хранит статистику?

Daniel
21.02.2018
14:48:30
в базе!

Антон
21.02.2018
14:48:59
в базе!
он видимо имеет ввиду в какой таблице) их там 62,если не ошибаюсь)

Daniel
21.02.2018
14:49:29
я подъебнуть хотел...

Twelfth
21.02.2018
14:49:51
Ясно)))
А он может хранить статистику в MongoDB?
Или только MySQL/PostgreSQL/Oracle/SQLite ?

Антон
21.02.2018
14:50:31

ДружокСапожок
21.02.2018
14:55:01

nikoinlove
21.02.2018
14:56:27
но зачем
место его статистике в кликхаусе

Ilivg
21.02.2018
15:00:41

Iurii
21.02.2018
15:04:53

Dzmitry
21.02.2018
15:36:12
спасибо
а еще такой маленький вопрос по башу