1 votes

Réseau en pontage partiellement fonctionnel - le ping fonctionne mais les services ne peuvent pas se connecter

Alors, voici la configuration - J'ai un réseau avec un hôte Xen dessus. L'hôte Xen est configuré pour faire le pont entre le réseau physique et les machines virtuelles hébergées.

c'est-à-dire

[Réseau] <-----> [Xen DomO / Pont] <-----> [VM]

Ce réseau fonctionne partiellement, de telle sorte que :

  • Je peux pinguer la machine virtuelle depuis mon bureau sur le réseau sans problème.
  • Si j'essaie de me connecter à un port sur la machine virtuelle bloqué par le pare-feu, je peux voir le rejet être enregistré sur la machine virtuelle
  • Je peux accéder aux services normalement en me connectant depuis l'hôte Xen

MAIS

  • Je ne peux pas accéder à aucun service (SSH ou HTTP) directement depuis mon bureau. Tout ce que je vois est une expiration de la connexion.

MODIFICATION - Quelques observations supplémentaires lors du dépannage / investigations

  • Malgré le fait de ne pas pouvoir me connecter en SSH, je ne semble pas avoir de problème à me connecter en SSH.
  • En utilisant TCPDump pour surveiller le trafic, je peux voir l'échec de l'établissement de la connexion TCP : le paquet SYN passe de bureau -> VM sans problème, mais le SYN/ACK ne semble pas arriver jusqu'au bout (je peux le voir quitter la VM et traverser le pont mais il n'arrive jamais sur mon bureau).

Qu'est-ce qui pourrait causer cela, et comment pourrais-je le corriger ?

0voto

Adam Luchjenbroers Points 208

D'accord, donc après avoir fouillé un peu j'ai trouvé et corrigé deux problèmes de configuration réseau et tout fonctionne maintenant :

  • La routage était configurée de manière incorrecte dans la machine invitée, donc elle aurait routé ses réponses vers la passerelle par défaut.
  • Pour une raison inconnue, Fedora Core avait créé un deuxième fichier de configuration pour la même interface, donc NetworkManager configurait l'interface physique avec deux configurations conflictuelles (une comme pont, une comme interface régulière avec une adresse DHCP).

Après avoir corrigé la configuration de routage et supprimé le fichier de configuration réseau superflu de /etc/sysconfig/network-scripts, tout fonctionne normalement.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X