LINUX.ORG.RU
ФорумAdmin

Не работает статическая маршрутизация на виртуальном Windows server 2019, гипервизор KVM

 ,


0

1

  • Server KVM Ubuntu 22.04.2:
    • Интерфейсы:
      eno1:		192.168.1.200
      eno2:		192.168.90.9
      enp1s0f0:	10.88.8.18
      enp1s0f1:	10.113.40.252
      virbr0:		192.168.122.1
      
    • Содержание файла настроек сети «/etc/netplan/00-installer-config.yaml»:
      # This is the network config written by 'subiquity'
      network:
        version: 2
      #  renderer: networkd
        renderer: NetworkManager    # Default is networkd
        ethernets:
      #--Intenet:
         eno1:
          dhcp4: yes
          nameservers:
            addresses:
            - 8.8.8.8
            - 8.8.4.4
          dhcp6: yes
      
      #--Local:
         eno2:
          dhcp4: no
          dhcp6: no
          addresses: [192.168.90.9/24]
      
      #--VPN0:
         enp1s0f0:
          dhcp4: no
          addresses: [10.88.8.18/29]
      
      #--VPN1:
         enp1s0f1:
          dhcp4: no
          addresses: [10.113.40.252/24]
      
  • WM Windows Server 2019 DC
    • Созданные виртуальные интерфейсы и их настройки:
      • <interface type="network">
        	<mac address="00:00:00:00:00:00"/>
        	<source network="default" portid="0..0" bridge="virbr0"/>
        	<target dev="vnet14"/>
        	<model type="virtio"/>
        	<alias name="net0"/>
        	<address type="pci" domain="0x0000" bus="0x01" function="0x0"/>
        </interface>
        

        «internet»:
        IP: auto
        MASK: auto
        GW: auto
        DNS 192.168.90.201;192.168.90.202;192.168.90.1

      • <interface type="direct">
        	<mac address="00:00:00:00:00:00"/>
        	<source dev="eno2" mode="bridge"/>
        	<target dev="macvtap28"/>
        	<model type="virtio"/>
        	<alias name="net1"/>
        	<address type="pci" domain="0x0000" bus="0x05" function="0x0"/>
        </interface>
        

        «local»:
        IP: 192.168.90.201
        MASK: 255.255.255.0
        GW: -
        DNS: 192.168.90.201;192.168.90.202;192.168.90.1

      • <interface type="direct">
        	<mac address="00:00:00:00:00:00"/>
        	<source dev="enp1s0f1" mode="bridge"/>
        	<target dev="macvtap29"/>
        	<model type="virtio"/>
        	<alias name="net2"/>
        	<address type="pci" domain="0x0000" bus="0x09" function="0x0"/>
        </interface>
        

        «SMB»:
        IP: 10.88.8.18
        MASK: 255.255.255.0
        GW: -
        DNS: 192.168.90.201;192.168.90.202;192.168.90.1

      • <interface type="direct">
        	<mac address="00:00:00:00:00:00"/>
        	<source dev="enp1s0f0" mode="bridge"/>
        	<target dev="macvtap30"/>
        	<model type="virtio"/>[
        	<alias name="net3"/>
        	<address type="pci" domain="0x0000" bus="0x0a" function="0x0"/>
        </interface>
        

        «IVC»:
        IP: 10.113.40.253
        MASK: 255.255.255.255
        GW: -
        DNS: 192.168.90.201;192.168.90.202;192.168.90.1
      • Настроены статические маршруты через роль: Удаленный доступ/Маршрутизация"
        • 1) Интерфейс: «IVC»
          IP назначения: 172.31.113.1
          MASK: 255.255.255.255
          GW: 10.113.40.254
          METRIC: 1

        • 2) Интерфейс: «SMB»
          IP назначения: 10.102.1.0
          MASK: 255.255.255.0
          GW: 10.88.8.17
          METRIC: 1

      • Результаты трассировки с Windows Server 2019:
        tracert -d 172.31.113.1
        1   8 ms  2 ms  2 ms  10.113.40.254
        2  13 ms  6 ms  6 ms  172.21.4.254
        3  10 ms  8 ms  8 ms  172.31.113.1
        4   8 ms  8 ms  8 ms  172.31.113.1
        5   8 ms  7 ms  7 ms  172.31.113.1
        
        tracert -d 10.102.1.201
        1   5 ms   2 ms   2 ms  10.88.8.17
        2  41 ms  16 ms  16 ms  10.80.0.2
        3  14 ms  14 ms  13 ms  10.80.0.1
        4  13 ms  13 ms  13 ms  10.102.1.201
        
  • Клиент локальной сети PC
    • Сетевые настройки PC в локальной сети:
      «local»:
      IP: 192.168.90.13
      MASK: 255.255.255.0
      GW: 192.168.90.201
      DNS: 192.168.90.201;192.168.90.202;192.168.90.1
    • IPv4 таблица маршрута
      ===========================================================================
      Активные маршруты:
      Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
                0.0.0.0          0.0.0.0   192.168.90.201    192.168.90.13    281
              127.0.0.0        255.0.0.0         On-link         127.0.0.1    331
              127.0.0.1  255.255.255.255         On-link         127.0.0.1    331
        127.255.255.255  255.255.255.255         On-link         127.0.0.1    331
           192.168.90.0    255.255.255.0         On-link     192.168.90.13    281
          192.168.90.13  255.255.255.255         On-link     192.168.90.13    281
         192.168.90.255  255.255.255.255         On-link     192.168.90.13    281
              224.0.0.0        240.0.0.0         On-link         127.0.0.1    331
              224.0.0.0        240.0.0.0         On-link     192.168.90.13    281
        255.255.255.255  255.255.255.255         On-link         127.0.0.1    331
        255.255.255.255  255.255.255.255         On-link     192.168.90.13    281
      
      ===========================================================================
      Постоянные маршруты:
        Сетевой адрес            Маска    Адрес шлюза      Метрика
                0.0.0.0          0.0.0.0   192.168.90.201  По умолчанию
      ===========================================================================
      

    • Результат трассировки PC:
      tracert -d -h 5 172.31.113.1
      1  <1 ms  <1 ms  <1 ms  192.168.90.201
      2    *      *      *    Превышен интервал ожидания запроса.
      3    *      *      *    Превышен интервал ожидания запроса.
      4    *      *      *    Превышен интервал ожидания запроса.
      5    *      *      *    Превышен интервал ожидания запроса.
      
      tracert -d -h 5 10.102.1.201
      1  <1 ms    *    <1 ms  192.168.90.201
      2    *      *      *    Превышен интервал ожидания запроса.
      3    *      *      *    Превышен интервал ожидания запроса.
      4    *      *      *    Превышен интервал ожидания запроса.
      5    *      *      *    Превышен интервал ожидания запроса.
      

    Подскажите куда копать



Последнее исправление: libertarij (всего исправлений: 14)

www.linux.org.ru/help/lorcode.md

www.linux.org.ru/help/markdown.md

Лень вчитываться, лучше напиши где-нить общий список участвующих в ситуации и проверках узлов сети и предполагаемых связей между ними.

То что tracert дальше первого узла не идёт - может оно не в той локалке стоит?

firkax ★★★★★
()
Ответ на: комментарий от firkax
  • Server KVM Ubuntu 22.04.2 (IP 192.168.90.9/24):
    • Трассировка VPN0 и VPN1:
      user@ubuntukvm:~$ tracepath -n 10.88.8.17
       1?: [LOCALHOST]                      pmtu 1500
       1:  10.88.8.17                                            3.014ms reached
       1:  10.88.8.17                                            2.394ms reached
           Resume: pmtu 1500 hops 1 back 1
      user@ubuntukvm:~$ tracepath -n 10.113.40.254
       1?: [LOCALHOST]                      pmtu 1500
       1:  10.113.40.254                                         2.677ms reached
       1:  10.113.40.254                                         2.201ms reached
           Resume: pmtu 1500 hops 1 back 1
      
    • Трассировка Windows Server 2019 DC
      user@ubuntukvm:~$ tracepath -n 192.168.90.201
       1?: [LOCALHOST]                      pmtu 1500
       1:  192.168.90.9                                        3063.804ms !H
           Resume: pmtu 1500
      
  • Windows Server 2019 DC (виртуалка на вышеуказанном KVM) (IP 192.168.90.201/24):
    C:\Windows\system32>tracert -d 172.31.113.1
    
    Трассировка маршрута к 172.31.113.1 с максимальным числом прыжков 30
    
      1     8 ms     2 ms     2 ms  10.113.40.254
      2    13 ms     8 ms     6 ms  172.21.4.254
      3    10 ms     8 ms     8 ms  172.31.113.1
      4     8 ms     8 ms     8 ms  172.31.113.1
      5     8 ms     7 ms     7 ms  172.31.113.1
    
    Трассировка завершена.
    
    C:\Windows\system32>tracert -d 10.102.1.201
    
    Трассировка маршрута к 10.102.1.201 с максимальным числом прыжков 30
    
      1     5 ms     2 ms     2 ms  10.88.8.17
      2    41 ms    16 ms    16 ms  10.80.0.2
      3    14 ms    14 ms    13 ms  10.80.0.1
      4    13 ms    13 ms    13 ms  10.102.1.201
    
    Трассировка завершена.
    
  • Клиент локальной сети (IP 192.168.90.13/24) PC
    • Трассировка VPN0 и VPN1
      C:\Windows\system32>tracert -d -h 5 172.31.113.1
      
      Трассировка маршрута к 172.31.113.1 с максимальным числом прыжков 5
      
        1    <1 мс    <1 мс    <1 мс  192.168.90.201
        2     *        *        *     Превышен интервал ожидания для запроса.
        3     *        *        *     Превышен интервал ожидания для запроса.
        4     *        *        *     Превышен интервал ожидания для запроса.
        5     *        *        *     Превышен интервал ожидания для запроса.
      
      Трассировка завершена.
      
      C:\Windows\system32>tracert -d -h 5 10.102.1.201
      
      Трассировка маршрута к 10.102.1.201 с максимальным числом прыжков 5
      
        1    <1 мс     *       <1 мс  192.168.90.201
        2     *        *        *     Превышен интервал ожидания для запроса.
        3     *        *        *     Превышен интервал ожидания для запроса.
        4     *        *        *     Превышен интервал ожидания для запроса.
        5     *        *        *     Превышен интервал ожидания для запроса.
      
      Трассировка завершена.
      
    • Трассировка Windows Server 2019 DC (WM KVM)
      C:\Windows\system32>tracert -d -h 5 192.168.90.201
      
      Трассировка маршрута к 192.168.90.201 с максимальным числом прыжков 5
      
        1    <1 мс    <1 мс    <1 мс  192.168.90.201
      
      Трассировка завершена.
      
libertarij
() автор топика
Ответ на: комментарий от libertarij

Я так понимаю проблема вот здесь, подскажите как это поправить.
Трассировка и пинг с KVM сервера:

  • До Windows Server 2019 (IP 192.168.90.201):
    user@ubuntukvm:~$ tracepath -n 192.168.90.201
     1?: [LOCALHOST]                      pmtu 1500
     1:  192.168.90.9                                        3065.654ms !H
         Resume: pmtu 1500
    user@ubuntukvm:~$ ping 192.168.90.201
    PING 192.168.90.201 (192.168.90.201) 56(84) bytes of data.
    From 192.168.90.9 icmp_seq=1 Destination Host Unreachable
    From 192.168.90.9 icmp_seq=2 Destination Host Unreachable
    From 192.168.90.9 icmp_seq=3 Destination Host Unreachable
    ^C
    --- 192.168.90.201 ping statistics ---
    5 packets transmitted, 0 received, +3 errors, 100% packet loss, time 4100ms
    pipe 4
    
  • До клиента локальной сети (IP 192.168.90.13):
    user@ubuntukvm:~$ tracepath -n 192.168.90.13
     1?: [LOCALHOST]                      pmtu 1500
     1:  no reply
     2:  no reply
     3:  no reply
    ^C
    user@ubuntukvm:~$ ping 192.168.90.13
    PING 192.168.90.13 (192.168.90.13) 56(84) bytes of data.
    64 bytes from 192.168.90.13: icmp_seq=1 ttl=128 time=0.278 ms
    64 bytes from 192.168.90.13: icmp_seq=2 ttl=128 time=0.265 ms
    64 bytes from 192.168.90.13: icmp_seq=3 ttl=128 time=0.255 ms
    ^C
    --- 192.168.90.13 ping statistics ---
    3 packets transmitted, 3 received, 0% packet loss, time 2037ms
    rtt min/avg/max/mdev = 0.255/0.266/0.278/0.009 ms
    user@ubuntukvm:~$
    
libertarij
() автор топика