John
Ничего,заметил только,что это происходит,когда на серверах появляется бридж
Ну и соответственно арп таблица меняется на серверах
Mr
Sn2410
Этот годный, этот умеет
John
Этот годный, этот умеет
Да,много фич у него
John
А из какого vlan прилетает пакет ?
Номер влана же ничего не скажет,что именно Вы имеете ввиду?
John
Просто откуда начать мониторить и в какой последовательности лучше?
Nikolay
Т.е. есть два сервака в одной l2 сети
Nikolay
Пинг прилетает на один и второй ему не отвечает?
Mr
Просто откуда начать мониторить и в какой последовательности лучше?
Настройте rspan и смотрите в пакеты - что прилетает, в том числе в каком влане
Nikolay
Ассиметрия, где-то есть маршрут с более низкой метрикой
Mr
Да ляяя опять аргумент да Варя это квм актуален?
Нет. Это ворстейшн, то есть аргумент пригоден только для срача онлайн.
John
А случаем сеть ВМ и сеть на гипере не одна и та же?
А в эту сторону может копать или там нет зависимости?
John
А потом, как завещал великий Йода недаром что магистр, будет и EsXi
Nikolay
Посмотреть арп таблицу на хосте не висит ли мак еще где и все роуты включая роутинг таблицы
Nikolay
В обратную сторону если пинг запустить куда летит?
John
У меня была мысль,что где-то дублируется ip,но при снифе траффика не увидел
John
Доходит до сервака назначения,но обратно не приходит
Nikolay
Маки в пакетах сходятся?
John
Маки в пакетах сходятся?
По-моему да,точно не вглядывался
Nikolay
И нет ли какого firewall
John
Есть чувство будто коммутатор не обновляет арп таблицу
Nikolay
Iptables default forward?
John
Или мак
Nikolay
Причем тут это
Nikolay
Если пинги летЯт с правильными маками в правильными портами значит лернинг случился
icewolf
Iptables default forward?
Там дебиан, возможно образовалось более одной rt тогда это норма что ассиметрия
John
Причем тут это
Ну ,когда бридж берет на себя ip основного интерфейса,то он же свой мак ставит
Nikolay
Проблема чисто в хосте, что он не отвечает
Nikolay
Цепочки и default accept разное
Nikolay
На бридж это вообще не должно влиять, но
icewolf
Цепочки и default accept разное
не, там в routing tables есть нюансы.
John
Цепочки и default accept разное
Ну опять же,когда там был другой интерфейс в сервере,то все работало отлично
Nikolay
Networkmanager?
John
Отключен
Nikolay
ip rule
Nikolay
и прочие таблицы
Nikolay
А давай проще
John
Отключен
Бридж с какой сетью сделан и какой там IP должен быть? И какой vlan? Может в сторону tagged vlan копать?
Nikolay
Прибей новую сеть на интерфейс
Nikolay
На бридж или что там
Grundik
Sysctl для старых и новых интерфейсов аналогичные?
John
Чудес то не бывает бриджовое соединение по идее тривиальная штука как молоток
Nikolay
Ну я вот прям сегодня развлекался, до вм трафик не доходил, форвардинг drop был
Nikolay
Хотя с чего бы l2 бридж встретился с iptables
John
Да вот именно настройки такие же как и были
John
Просто меняю физический интерфейс,запускаю инстанс и всё...
John
С внешней сетью,ip у него правильный
Т. Е линк от провайдера идёт?
John
Или что там
John
Да
John
Ммм а не может ли на той стороне какого нибудь фильтра по макам быть?
John
Провайдеры такое любят
John
Мак поменялся и привет
John
Хорошо на локальном коммутаторе?
John
На коммутаторе мак бриджа виден?
John
Хорошо на локальном коммутаторе?
Не должен быть но перепроверю
John
Тоже пока не смотрел
А вот тоже интересно там мак и правда отличался будет или нет от интерфейса который в бридж заводят.
John
Если пакет доходит до получателя
John
Ну по сути должен обновиться
Да скорее всего так
John
Короче, надо играться. Коллеги всем спасибо за советы!
Nikolay
За пятничные работы сразу прилетело, карма