Puncte:0

Cum se configurează corect rutarea sursei pe Ubuntu 18.04?

drapel in

Încerc să configurez un nou VLAN/Subnet pe serverele mele Ubuntu 18.04. Încerc să urmez exemplul de aici: https://netplan.io/examples/#configuring-source-routing

Dar când urmez acel exemplu, pot SSH în servere prin adresa interfeței br10. Dar de acolo, nu pot ssh la celelalte noduri prin intermediul interfeței br10 sau br11. În plus, clusterul Kubernetes care rulează pe servere nu mai poate comunica cu celelalte componente. Problema pe care încerc să o rezolv este că atunci când utilizatorii se conectează la un serviciu care rulează pe interfața br11, pachetul de răspuns iese prin interfața br10/VLAN10 și este abandonat de rețea.

Iată configurația mea netplan:

reţea:
versiunea: 2
redator: în rețea

ethernet:
  eth0:
    adrese: []
    dhcp4: fals
    dhcp6: fals
  eth1:
    adrese: []
    dhcp4: fals
    dhcp6: fals

obligațiuni:
  bond0:
    interfete:
      - eth0
      - et1
    dhcp4: fals
    dhcp6: fals
    parametri:
      lacp-rate: rapid
      mii-monitor-interval: 100
      mod: 802.3ad

vlans:
  vlan10:
    id: 10
    link: bond0
    dhcp4: fals
    dhcp6: fals
  vlan11:
    id: 11
    link: bond0
    dhcp4: fals
    dhcp6: fals

poduri:
  br10:
    interfete:
      - vlan10
    adrese:
      - 10.0.10.2/24
    servere de nume:
    adrese:
      - 10.0.1.1
      - 10.0.1.2
    căutare:
      - domain.com
    dhcp4: fals
    dhcp6: fals
    rute:
      - la: 0.0.0.0/0
        prin: 10.0.10.1
      - la: 10.0.10.0/24
        prin: 10.0.10.1
        tabel: 10
    politica de rutare:
      - din: 10.0.10.0/24
        tabel: 10
   
  br11:
    interfete:
      - vlan11
    adrese:
      - 10.0.11.2/24        
    servere de nume:
    adrese:
      - 10.0.1.1
      - 10.0.1.2
    căutare:
      - domain.com
    dhcp4: fals
    dhcp6: fals
    rute:
      - la: 10.0.11.0/24
        prin: 10.0.11.1
        tabel: 11
    politica de rutare:
      - din: 10.0.11.0/24
        tabel: 11

ce fac greșit? Care este modalitatea „corectă” de a vă asigura că pachetele de răspuns sunt direcționate pe aceeași interfață pe care au ajuns?

Mulțumiri!

Puncte:0
drapel in

În sfârșit, mi-am rezolvat problema și s-a dovedit că loveam firewall-ul corporativ într-un mod la care nu mă așteptam. Netplanul meu final în cazul în care va fi de ajutor cuiva în viitor arată astfel:

reţea:
  versiunea: 2
  redator: în rețea
  
  ethernet:
    eth0:
      adrese: []
      dhcp4: fals
      dhcp6: fals

  obligațiuni:
    bond0:
      interfete:
        - eth0
      dhcp4: fals
      dhcp6: fals
      parametri:
        lacp-rate: rapid
        mii-monitor-interval: 100
        mod: 802.3ad
  
  vlans:
    vlan10:
      id: 10
      link: bond0
      dhcp4: fals
      dhcp6: fals
      adrese:
        - 10.0.10.2/24
      gateway4: 10.0.10.1
      servere de nume:
        adrese:
          - 10.0.1.1
          - 10.0.1.2
        căutare:
          - domain.com
      dhcp4: fals
      dhcp6: fals

    vlan11:
      id: 11
      link: bond0
      dhcp4: fals
      dhcp6: fals
      adrese:
        - 10.0.11.2/24
      servere de nume:
        adrese:
          - 10.0.1.1
          - 10.0.1.2
        căutare:
          - domain.com
      dhcp4: fals
      dhcp6: fals
      rute:
        - până la: 0.0.0.0/0
          prin: 10.0.11.1
          metrica: 11       
        - până la: 0.0.0.0/0
          prin: 10.0.11.1
          tabel: 11
        - la: 10.0.11.0/24
          prin: 10.0.11.1
          tabel: 11
      politica de rutare:
        - din: 10.0.11.0/24
          tabel: 11

Am ajuns să adaug o rută implicită la tabelul meu alternativ, așa cum a sugerat @slangasek.

Puncte:0
drapel us

Tabelul dvs. de rutare nu afișează nicio rută pentru interfața br11, cu excepția rețelei locale, care oricum nu necesită utilizarea politicilor de rutare. Probabil vă lipsește o rută implicită (0.0.0.0/0) pentru interfața br11 ca parte a politicii de rutare sursă.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.