LINUX.ORG.RU

Сообщения Nolfik

 

vlan in Ubuntu 16.04.06

Форум — Admin

Добрый день. Подскажите что может быть, когда создаю vlan на интерфейсе, он почему то переименовываеться системой в renameX...

vconfig add eth1 10

cat vim /proc/net/vlan/config
VLAN Dev name	 | VLAN ID
Name-Type: VLAN_NAME_TYPE_RAW_PLUS_VID_NO_PAD
rename4        | 10  | eth1

В /etc/default/grub менял значени net.ifnames=1 на net.ifnames=0 не помогло.

Operating System: Ubuntu 16.04.6 LTS
Kernel: Linux 4.4.0-148-generic

 ,

Nolfik
()

routing traffic

Форум — Admin

Всем привет. Помогите разобраться в маршрутизации трафика, а именно:

Есть сервер на нем поднять ipsec(Strongswan) в другой офис. С сервера видна сеть второго офиса. ipsec.conf

conn 1-to-2
        authby=secret
        left=%defaultroute
        leftid=212.42.76.154
        leftsubnet=10.10.1.2/24
        right=78.129.180.102
        rightsubnet=10.10.2.1/24
        ike=aes256-sha256-modp1024!
        esp=aes256-sha256!
        keyingtries=0
        ikelifetime=1h
        lifetime=8h
        dpddelay=30
        dpdtimeout=120
        dpdaction=restart
        auto=start
Поднял еще на этом сервере openvpn(10.10.3.0/24), все работает и сеть за сервером видна(10.10.1.0/24). А вот сеть во втором офисе нет. Собствено вопрос, как пробросить маршруты что бы с 10.10.3.0/24 ==> 10.10.2.0/24

Заранее спасибо.

 , , , ,

Nolfik
()

ubuntu 18.04 netplan

Форум — Admin

Всем привет. Подскажите, в 18.04 Ubuntu заметил такую штуку, маршруты без метрик... И естественно начинаються проблемы с доступом на машину...

vim /etc/netplan/50-cloud-init.yaml

network:
  version: 2
  renderer: networkd
  ethernets:
    enp2s0:
      addresses:
        - 91.33.33.80/27
      gateway4: 91.33.33.65
      dhcp4: false
      dhcp6: false
      nameservers:
        addresses:
          - 1.1.1.1
          - 8.8.8.8

  vlans:
    enp2s0.30:
      link: enp2s0
      id: 30
      addresses:
        - 10.0.30.1/24
      gateway4: 10.0.30.1
      dhcp4: false
      dhcp6: false
    enp2s0.40:
      link: enp2s0
      id: 40
      addresses:
        - 10.0.40.2/24
      gateway4: 10.0.40.1
      dhcp4: false
      dhcp6: false

ip ro

default via 10.0.30.1 dev enp2s0.30 proto static
default via 10.0.40.1 dev enp2s0.40 proto static
default via 91.33.33.80 dev enp2s0 proto static
10.0.30.0/24 dev enp2s0.30 proto kernel scope link src 10.0.30.1
10.0.40.0/24 dev enp2s0.40 proto kernel scope link src 10.0.40.2
91.33.33.64/27 dev enp2s0 proto kernel scope link src 91.33.33.80

А вот если вручную удалю маршруты и вручную их добавлю c метриками, то все ок. Но после ребута сервера(или применения netplan) все возвращаеться к версии без метрик. ip ro

default via 91.33.33.80 dev enp2s0 proto static metric 100
default via 10.0.30.1 dev enp2s0.30 proto static metric 1000
default via 10.0.40.1 dev enp2s0.40 proto static metric 2000
91.33.33.64/27 dev enp2s0 proto kernel scope link src 91.33.33.80 metric 100 
10.0.30.0/24 dev enp2s0.30 proto kernel scope link src 10.0.30.1 metric 1000
10.0.40.0/24 dev enp2s0.40 proto kernel scope link src 10.0.40.2 metric 2000

P.s. На Ubuntu Desktop 18.04 netplan применяет все правильно с метриками... P.s.s. Насетпил чистую Ubuntu server 18.04 все тоже самое... Куда смотреть? Буду благодарен за любой совет.

 , ,

Nolfik
()

routing traffic

Форум — Admin

Добрый день. Есть сервер с external IP и 2 вирталками(вируталки на internal ip) Нужно из вне ходить на вируталки по SSH... На dns прописал что 2 вируталки (srv1.local.com, srv2.local.com) имеют внешний IP сервера.

Думал использовать nginx, но чет не работает... конф:

stream {

        map $remote_addr $name {
           srv1.local.com srv1;
           srv2.local.com srv2;
                               }

        upstream srv1 {
                server 10.10.1.2:22;
                       }
        upstream srv2 {
                server 10.10.1.3:22;
                       }
        server {
                listen 2222;
                proxy_pass $name;
               }
    }
Есть еще варианты как можно реализовать? Заранее спасибо!

 , , ,

Nolfik
()

RSS подписка на новые темы