
Ivan
20.04.2018
17:38:10
Но потом, вроде просралось

Danila
21.04.2018
06:33:38

ptchol
21.04.2018
09:02:43
Боян

Google

rus
21.04.2018
15:19:14
Теперь у меня появилось ощущение, что да =)
https://t.me/DevOpsOnCall/75

Алексей
21.04.2018
15:27:11
@schors чот оранжевый график 0 кажет

Dmitry
21.04.2018
16:05:29
а тут сетевики есть? не могу косяк выявить.
есть домашний шлюз 192.168.0.1 и впн 192.168.42.1 (ppp0)
Если впн поднимать дефолтным гейтом, все работает
$ route -n
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 0.0.0.0 0.0.0.0 U 50 0 0 ppp0
0.0.0.0 192.168.0.1 0.0.0.0 UG 600 0 0 wlp9s0Если же попытаться прокинуть в впн только конкретнyю подсеть, то пакеты через впн бегать перестают
$ route -n
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.0.1 0.0.0.0 UG 600 0 0 wlp9s0
0.0.0.0 0.0.0.0 0.0.0.0 U 700 0 0 ppp0
18.218.0.0 0.0.0.0 255.255.0.0 U 100 0 0 ppp0
$ tracepath 18.218.0.1
1?: [LOCALHOST] pmtu 1280
1: 192.168.42.1 98.262ms
1: 192.168.42.1 101.675ms
2: no reply
3: no reply
^CВопрос: куда копать?

Leonid
21.04.2018
16:12:05
Странно, что при поднятом VPN нет в таблице маршрута до VPN сервера.

ptchol
21.04.2018
16:12:29
Фил засветился в рассылке онлайн нета

Dmitry
21.04.2018
16:12:50
таблица не полная

Leonid
21.04.2018
16:14:33
@dburm http://citforum.ru/howto/smart-questions-ru.shtml#beprecise

Dmitry
21.04.2018
16:14:42
остаток, если это важно
vpn_addr 192.168.0.1 255.255.255.255 UGH 600 0 0 wlp9s0
169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0 wlp9s0
172.17.0.0 0.0.0.0 255.255.0.0 U 0 0 0 docker0
192.168.42.1 0.0.0.0 255.255.255.255 UH 50 0 0 ppp0
192.168.0.0 0.0.0.0 255.255.255.0 U 600 0 0 wlp9s0

Leonid
21.04.2018
16:22:36
@dburm ipsec и openvpn друг поверх друга?

Dmitry
21.04.2018
16:25:32
нет, пробовал по очереди оба варианта. симптомы одинаковые. грешу на nm. попробую без него поднять

Leonid
21.04.2018
16:29:14
я б грешил на два дефолтроута с одинаковой метрикой всё же, если б проблема была в том случае

Dmitry
21.04.2018
16:30:45
метрики разные. пробовал вообще без дефолта от внп. пофиг

Google

Dmitry
21.04.2018
16:31:34
собственно, и начинал с того, что дефолта в впн нет

Leonid
21.04.2018
16:33:05
может, на той стороне фильтруется? или роутинг выключен? или ната нет, а он нужен? смотри tcpdump на VPN сервере

Dmitry
21.04.2018
16:34:14
тогда почему пакеты там раутятся, если идут через дефолт?
в итоге придётся, да

Leonid
21.04.2018
16:36:47

Dmitry
21.04.2018
17:08:03
Хороший вопрос.
Это, собственно, и есть основной вопрос. Почему пакеты через дефолтный раут ходят, а через кастомный - нет. так и придётся tcpdump в зубы, и вперед

Pavel
21.04.2018
17:42:03
Парни, праздник, нас *666*!
Блч, забыл как тут с маркапом

Алексей
21.04.2018
17:44:08

Deep Sea
21.04.2018
17:51:45
666

Igor
21.04.2018
17:52:33
https://www.youtube.com/watch?v=WxnN05vOuSM

Vladimir
21.04.2018
17:53:06
И что то ещё было чтоб показывало всякое веселое

Dmitry
21.04.2018
17:57:26

Vladimir
21.04.2018
17:57:52
(я сомневаюсь)

Leonid
21.04.2018
17:58:32

Dmitry
21.04.2018
17:58:37
11: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1280 qdisc pfifo_fast state UNKNOWN group default qlen 3
link/ppp
inet 192.168.42.10 peer 192.168.42.1/32 scope global ppp0
valid_lft forever preferred_lft forever
возможно, где-то тут вмешался докер. впн внутри докера запущен

Google

Dmitry
21.04.2018
18:00:49
ладно, забейте. я думал, это что-то простое, что уже все проходили.
всем спасибо

Марк ☢
21.04.2018
18:03:39

Ivan
21.04.2018
22:31:36
Это прекрасно

Mark
21.04.2018
22:33:18

Roman
21.04.2018
22:47:52
тут лучший вариант ответа - "мы - тоже"

Mark
21.04.2018
22:49:02
Или я не видел

Анатолий
22.04.2018
11:27:01
Я не понял, РКН забанил что ли все подсети с эластик айпишниками?
Задолбался уже генерить, все оверлапятся :)

Deep Sea
22.04.2018
11:31:53
Aws eu-central?

Анатолий
22.04.2018
11:33:22
всё оверлапится. Европу в первую очередь проверил
буду пробовать ещё ?

Deep Sea
22.04.2018
11:34:47
Не, у меня есть пара ип, которые РКН не заблочил

Анатолий
22.04.2018
11:36:24
Надо сделать бесконечный скрипт, пусть айпишники перебирает :)

Степан
22.04.2018
11:36:25

Анатолий
22.04.2018
11:36:59

Степан
22.04.2018
11:37:08
У всех

Google

Степан
22.04.2018
11:37:11
В мире
4 млрд

Алексей
22.04.2018
11:37:37

Степан
22.04.2018
11:37:40
255^4 (приблизительно)
Или я ошибаюсь?

Алексей
22.04.2018
11:37:55

Степан
22.04.2018
11:37:59
Ахххаахахаха
Не, я так залетел. Я так то фуллстак ?

Admin
ERROR: S client not available

Степан
22.04.2018
11:39:16
*2018 год*

Алексей
22.04.2018
11:39:36

Степан
22.04.2018
11:39:40
Не, ну ты можешь рассказать где я ошибаюсь) знания сила

Алексей
22.04.2018
11:39:42
зато есть ангуляр и php
https://www.securitylab.ru/blog/personal/aodugin/305208.php
быстрый гугл

Степан
22.04.2018
11:43:16
Я вообще говорю (без немаршрутизированных)
Но за статью спасибо, интересная)

Алексей
22.04.2018
11:45:44
3702258432

Google

Алексей
22.04.2018
11:45:48
посчитал
это верное утверждение.
3702258432
из этого надо вычесть не выданные адреса. и адреса в россии. очевидно их блокировать нет смысла.
всё. зануда пошел гулять.

Степан
22.04.2018
11:49:22
Спасибо за такой подробный разбор

Artem
22.04.2018
12:30:15
https://camo.githubusercontent.com/84c2faf3a081a531485909d25119723d7672f6c5/68747470733a2f2f692e696d6775722e636f6d2f707967396d48312e706e67

Анатолий
22.04.2018
13:00:09
Написал скриптик на павершелле, на девятом переборе выдал мне незаблокированный айпишник :)
Айтишник! Выдай мне айпишник!

Алексей
22.04.2018
13:03:03

Artem
22.04.2018
13:03:12
Увы

Евгений
22.04.2018
13:29:19
NetBSD, ммм

Artem
22.04.2018
13:31:24
читай dragonflybsd ?

Евгений
22.04.2018
13:37:32
plan9!!!

Taz
22.04.2018
13:40:57
HURD1111!!!

Viktor
22.04.2018
13:54:06
А цветовая градация что означает?
Вот этот парень справа рисовал mindmap-схему до того, как девопс стал мейнстримом
https://scontent.fiev15-1.fna.fbcdn.net/v/t1.0-9/31073210_2207411939285718_3304458467862904832_n.jpg?_nc_cat=0&_nc_eui2=v1%3AAeGtWt6JwOwSfbs-eGi3UDQq87D5A0wQ_ccQzXhRULHsdXjcy0ysXQ1xxMDrfi7gDEf2qWYwDcKQ11leFR3B2vsz0i16OjdMsTNmqkxzJhWEHQ&oh=2b3c360bfa77e257a9dba577bd91c5ea&oe=5B5D31F5