Добрый день! Стоит промох версии 7.1-8. На нем стоят убунту машины. В iptables позакрывал все порты. Пропал доступ к машинам через веб-интерфейс. Сейчас iptables полностью открыл:
root@KiraVal ~ # iptables -S
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
root@KiraVal ~ # iptables -t nat -S
-P PREROUTING ACCEPT
-P INPUT ACCEPT
-P OUTPUT ACCEPT
-P POSTROUTING ACCEPT
-A POSTROUTING -s 192.168.1.0/24 -o enp0s31f6 -j MASQUERADE
-A POSTROUTING -s 172.16.0.0/12 -o vmbr4000 -j MASQUERADE
Перезагрузил сервер, но доступа к машинам через веб-интерфейс промох нету. Ошибка: TASK ERROR: connection timed out Через ссш все работает. Хочу установить еще одну виртуалку, но из-за этого не могу установить. https://oshi.at/xesJ/akLI.png сеть
source /etc/network/interfaces.d/*
auto lo
iface lo inet loopback
iface lo inet6 loopback
auto enp0s31f6
iface enp0s31f6 inet static
address 46.4.96.45
# offload-gso off
# offload-gro off
# offload-tso off
# offload-rx off
# offload-tx off
# offload-rxvlan off
# offload-txvlan off
# offload-sg off
# offload-ufo off
# offload-lro off
hwaddress 90:1b:0e:8e:45:f8
netmask 255.255.255.224
pointopoint 46.4.96.33
gateway 46.4.96.33
# route 46.4.96.32/27 via 46.4.96.33
# up route add -net 46.4.96.32 netmask 255.255.255.224 gw 46.4.96.33 dev enp0s31f6
iface enp0s31f6.4000 inet manual
auto vmbr4000
iface vmbr4000 inet manual
# offload-gso off
# offload-gro off
# offload-tso off
# offload-rx off
# offload-tx off
# offload-rxvlan off
# offload-txvlan off
# offload-sg off
# offload-ufo off
# offload-lro off
hwaddress 90:1b:0e:8e:45:f8
bridge-ports enp0s31f6.4000
bridge-stp off
bridge-fd 0
mtu 1400
up ip addr add 192.168.100.3/24 dev vmbr4000
metric 20
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
iface enp0s31f6 inet6 static
address 2a01:4f8:172:10de::2/64
gateway fe80::1
auto vmbr1
iface vmbr1 inet manual
bridge-ports none
bridge-stp off
bridge-fd 0
up ip addr add 192.168.1.1/24 dev vmbr1
metric 30
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o enp0s31f6 -j MASQUERADE
post-down iptables -t nat -D POSTROUTING -s 192.168.1.0/24 -o enp0s31f6 -j MASQUERADE
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
auto vmbr2
iface vmbr2 inet manual
bridge-ports none
bridge-stp off
bridge-fd 0
up ip addr add 172.20.1.2/12 dev vmbr2
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s 172.20.1.0/12 -o vmbr4000 -j MASQUERADE
post-down iptables -t nat -D POSTROUTING -s 172.20.1.0/12 -o vmbr4000 -j MASQUERADE
Подскажите пожалуйста что проверить?