Рейтинг:0

Маршрутизация не работает

флаг cn

у меня два интерфейса wan0 и WG0. Таблица маршрутизации выглядит так:

::1 dev lo proto kernel metric 256 pref medium
2a0c:xxx:yyy:zz00::/56 dev wg0 proto static metric 20 pref средний
2a0c:xxx::/32 dev wan0 proto kernel metric 256 pref medium
2a0c:xxx::/32 dev wan0 proto ra metric 1024 expires 2591957sec pref medium
fe80::/64 dev wan0 proto kernel metric 256 pref средний
протостатическая метрика по умолчанию 1024 pref medium
        следующий переход через 2a0c:xxx::1 dev wan0 вес 1
        nexthop через fe80::****:****:****:3780 dev wan0 вес 1

Когда я пытаюсь пропинговать днс.гугл от WG0 интерфейс, пакеты не перенаправляются на wan0 интерфейс. Почему?


tcpdump на WG0 интерфейс дает что-то вроде этого:

IP6 2a0c:xxx:yyy:zz60::wwww > dns.google: ICMP6, эхо-запрос, id 1, seq 5093, длина 40
IP6 2a0c:xxx:yyy::1 > 2a0c:xxx:yyy:zz60::wwww: ICMP6, пункт назначения недоступен, недостижимый адрес dns.google, длина 88
IP6 2a0c:xxx:yyy:zz60::wwww > dns.google: ICMP6, эхо-запрос, id 1, seq 5094, длина 40
IP6 2a0c:xxx:yyy:zz60::wwww > dns.google: ICMP6, запрос соседа, у кого есть dns.google, длина 26
IP6 2a0c:xxx:yyy:zz60::wwww > dns.google: ICMP6, запрос соседа, у кого есть dns.google, длина 26
IP6 2a0c:xxx:yyy:zz60::wwww > dns.google: ICMP6, запрос соседа, у кого есть dns.google, длина 26
IP6 2a0c:xxx:yyy::1 > 2a0c:xxx:yyy:zz60::wwww: ICMP6, пункт назначения недоступен, недостижимый адрес dns.google, длина 88
IP6 2a0c:xxx:yyy:zz60::wwww > dns.google: ICMP6, эхо-запрос, id 1, seq 5095, длина 40

Проверка маршрута через ip -6 r get показывает правильный маршрут (2001:4860:4860::8888 это dns.google):

¯ ip -6 r добраться до 2001:4860:4860::8888 из 2a0c:xxx:yyy:zz60::wwww iif wg0
2001:4860:4860::8888 из 2a0c:xxx:yyy:zz60::wwww через 2a0c:xxx::1 dev wan0 proto static metric 1024 iif wg0 pref medium

Иногда пакеты все же перенаправляются на интерфейс wan0, но это случается очень редко.

drookie avatar
флаг za
Вы установили для `net.ipv4.ip_forward` значение 1?
async await avatar
флаг cn
@drookie Да, для `net.ipv4.ip_forward` и `net.ipv6.conf.all.forwarding` установлено значение 1.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.