Рейтинг:1

Один IP в подсети недоступен извне, но другие работают нормально

флаг mp

На днях у нас произошел сбой виртуального хоста, в результате чего несколько виртуальных машин перезагрузились и вернулись в сеть. Один из них после восстановления недоступен в сети из-за пределов подсети, в которой он находится. Однако он доступен из вещей в той же подсети. На виртуальной машине ничего не изменилось, кроме перезагрузки и миграции на другой хост; другие виртуальные машины на том же хосте не имеют проблем с сетью. Мы пытались перенести его на другой хост в кластере, но без изменений.

Как ни странно, если я применяю другой IP-адрес в той же подсети к виртуальной машине, она становится доступной по этому IP-адресу. Как будто только один IP-адрес каким-то образом сломан или заблокирован. На виртуальной машине нет правил брандмауэра, и, поскольку она находится в той же подсети, шлюз и сетевая маска остаются прежними.

Нормальная конфигурация, не работает:

ИП 10.20.30.40/26; Шлюз 10.20.30.1 — доступен только с других ВМ в 10.20.30.0/26; он может пинговать шлюз, но ничего дальше него

Тестовая конфигурация, та же виртуальная машина, доступная извне:

ИП 10.20.30.41/26; Шлюз 10.20.30.1 — доступен извне 10.20.30.0/26 без проблем, а также может связаться

Я изо всех сил пытаюсь понять, что может быть не так с «исходным» IP-адресом, который может быть причиной этого. Если это что-то вне виртуальной машины, я могу попросить команду Network проверить, но я даже не знаю, о чем их спросить. Что я должен проверять?

флаг in
перепроверяйте маски подсети, отслеживайте их, выполняйте tcpdump на каждом маршрутизаторе, помните о маршрутизации в обоих направлениях, также помните о брандмауэрах, а также о таких вещах, как fail2ban и другие правила ограничения скорости.
Brandon Xavier avatar
флаг us
Похоже на неправильную запись в кэше ARP — попробуйте очистить кэш ARP на устройстве шлюза.
флаг cn
Он использует DHCP или статический IP? Он пришел с арендой, которая имеет неправильную маску подсети? Какие у него есть маршруты?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.