Страница 1 из 2

Mikrotik CHR и облако

Добавлено: 12 окт 2022, 09:47
AlexZhukov
Добрый день.

Друзья помогите пожалуйста разобраться в проблеме, суть следующая:

1. Развернул CHR в облачном рошении на VK Cloud (использовал официальный ресурс Mikrotik (raw- образ));
2. У Mikrotik-а два интерфейса LAN и WAN, здесь все просто.

Изображение

3. Настроен nat (на нем включил логирование)

Изображение

4. Для теста убрал все правила firewall (раздел пустой)

Изображение

5. На сам Mikrotik попадаю нормально через WAN сеть используя Winbox, так же с самого Mikrotik есть интернет (настроен DNS-сервер на 8.8.8.8)

Изображение

6. Так же развернут в облаке Ubuntu сервер

Изображение


Между Ubuntu и Mikrotik, ICMP проходит отлично проблем не возникает

Изображение

Изображение


НО!!!

Если пинговать с Ubuntu, например 8.8.8.8, то пинги не проходят

Изображение

Вот логи по правилу nat в момент ping-а 8.8.8.8

Изображение



Помогите навести на мысль, что делаю не так...


Вот маршруты:

Изображение

Изображение

Re: Mikrotik CHR и облако

Добавлено: 12 окт 2022, 09:57
gmx
Совсем не понятно, как именно соединены Ubuntu и Mikrotik.

И прочитайте про bogon сети.
Ваша локальная сеть 10.200.0.0/24 не относится к немашрутизируемым. Это не совсем правильно.
Есть подозрение, что линукс отправляет пакеты в основной шлюз.

Попробуйте сделать трацерт и все станет ясно.

Re: Mikrotik CHR и облако

Добавлено: 12 окт 2022, 10:06
gmx
Хотя у вас основной шлюз - микротик.... Нужен трацерт....

Re: Mikrotik CHR и облако

Добавлено: 12 окт 2022, 10:31
AlexZhukov
Да, шлюзом у Ubuntu (10.200.0.50) является Mikrotik (10.200.0.100), вот trace c Ubuntu до 8.8.8.8

Изображение

Вот логи на Mikrotik

Изображение

Re: Mikrotik CHR и облако

Добавлено: 12 окт 2022, 10:50
AlexZhukov
Смущает строка в логах: srcnat: in:(unknown 0) out:ether1, src-mac fa:16:3e:73:a8:62, proto TCP (SYN), 10.200.0.50:41680->8.8.8.8:53, len 60

а именно in:(unknown 0)

Это я делал telnet c Ubuntu на 8.8.8.8 по 53 порту.

Хотя src-mac fa:16:3e:73:a8:62 - определяется верно

Re: Mikrotik CHR и облако

Добавлено: 12 окт 2022, 10:58
xvo
Srcnat "не помнит" интерфейса, с которого пришел пакет.
Это не удобно, но это нормально.

А вот почему ничего не работает - вопрос.
Если торчем или просто в списке соединений посмотреть - обратные пакеты на каком моменте обрываются?

Re: Mikrotik CHR и облако

Добавлено: 12 окт 2022, 11:17
AlexZhukov
В торче что-то не особо информативно...

Изображение

Re: Mikrotik CHR и облако

Добавлено: 12 окт 2022, 11:20
AlexZhukov
Вот что в connections

Изображение

Re: Mikrotik CHR и облако

Добавлено: 12 окт 2022, 11:49
xvo
Ну вообще пакеты то ходят в обе стороны.
А вот почему ответы не доходят до машины с убунту - вопрос.
Может там какой-либо firewall от VK Cloud вмешивается?

Re: Mikrotik CHR и облако

Добавлено: 12 окт 2022, 11:54
AlexZhukov
Вот у меня тоже такое подозрение, сейчас параллельно задал им вопрос.

Может на ubuntu какой firewall блочит, хотя ufw я с него удалили а iptables все разрешено.