Jump to content

Recommended Posts

Posted

Есть очень странная проблема в поведение двух виртуальных роутеров. В качестве хостов виртуализации используется KVM+qemu. Примерная схема сети:

post-139514-002456200 1485172870_thumb.jpg

 

MK3 и MK4 виртуальные роутеры, находятся на серверах 1 и 2. MK1 - условный хост в этой сети. Gateway по умолчанию MK3.На свитче включена поддержка jumbo frames, вся сеть 10G медная. Между MK2, MK3 и Mik-Brunch подняты туннели с ospf.

 

Все работает нормально пока трафик уходит из того же туннеля, из которого и приходит. Если падает туннель на MK3, то трафик начинает приходить через туннель с MK4, хосты во внутренней сети его получают, но обратно в tap интерфейс MK3, на котором gateway он не попадает, хотя на сам хост виртуализации его получает.

Из внутренней сети пинги ходят нормально, но tcp syn не приходят. Виртуальные машины, которые расположены на одном хосте с MK3 таких проблем не испытывают.

 

Пока подозрения вызывает только работа linux bridge на хосте виртуализации. В условиях виртуальных лаб не могу воспроизвести эту проблему, все работает нормально.

Posted

paindrug, с такой недоделаной схемой вам никто ничего хорошего не посоветует.

Потрудитесь отрисовать схему корректно хотя бы в части линков, итнерфейсов и адресации.

  • 4 weeks later...
Posted

paindrug, с такой недоделаной схемой вам никто ничего хорошего не посоветует.

Потрудитесь отрисовать схему корректно хотя бы в части линков, итнерфейсов и адресации.

 

В будущем постараюсь. Проблема была в банальном - iptables правила на хосте и bridge-nf-call-iptables.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.