143

Изучаем Администрирование Инфраструктуры 05. L3 - Маршрутизация

Продолжаем изучать Администрирование Инфраструктуры. Здесь мы разбираем всё что полезно понимать системному администратору - от поднятия инфрастуктуры с нуля до настройки различных отказоустойчивых сетевых сервисов. Данный курс является продолжением курса "Основы GNU/Linux" и требует понимания многих тем, разобранных там.


Предыдущие темы:

Изучаем Администрирование Инфраструктуры 04. L2 - Агрегирование каналов

Изучаем Администрирование Инфраструктуры 03. L2 - VLAN

Изучаем Администрирование Инфраструктуры 02. Подготовка лабораторной

Изучаем Администрирование Инфраструктуры 01. Как устроена инфраструктура

https://pikabu.ru/@doatta/saved/1603102


Поговорим про подсети, маршрутизацию и NAT.

P.S. Текстовой вариант: https://infra.gnulinux.pro/

Лига Сисадминов

2.3K постов18.8K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

0
Автор поста оценил этот комментарий

Заработало! Браво! ))

Можешь вкратце расписать  про ingress и egress? или там далее будет об этом?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

В теме про политики файрвола будет
Но если вкратце - это входящая и исходящая зона для политик файрвола. Условно, если ты хочешь, чтобы пользователи могли стучаться к вебсерверам по 80 и 443 порту, то ты создаёшь политику, где в ingress будет зона с интерфейсом, смотрящим в сторону юзерской сети, а в egress будет зона, смотрящая в серверную сеть. И в политике разрешаешь нужные порты. Весь остальной трафик между зоной блокируется по умолчанию

показать ответы
0
Автор поста оценил этот комментарий

Не работает.

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ой, забыл само правило
sudo firewall-cmd --policy=internet --set-target=ACCEPT --permanent
sudo firewall-cmd --reload

показать ответы
0
Автор поста оценил этот комментарий

Добрый вечер.

Отчитываюсь )

Пересоздал алма2, как ты мне и грил.


Начал, правда, с подключения к облаку ))

В vBoxе выставил мост, но после поднятия подключения с облаком альма2 брала ip из виртуальной сети vBox. После деактивации виртуального адаптера пинг на 1.1.1.1 пошел корректно. Роутер и внутренние ресурсы локальной сети, также, пингуются.


Далее поднял внутренние подключения. Альма1 2 3  все пингуются в между собой.


Перевел enp0s9 в зону external и опять "packet filtered". Что характерно, из домашней сети я не могу пропинговать alma2 по ip выданному роутером.


И да, у меня AlmaLinux 9й версии. может там какие изменения со стороны fw?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Попробуй на alma2 прописать:
sudo firewall-cmd --new-policy=internet --permanent
sudo firewall-cmd --policy=internet --add_ingress_zone=public --permanent
sudo firewall-cmd --policy=internet --add-egress-zone=external --permanent
sudo firewall-cmd --reload

И потом проверь пинг

показать ответы
0
Автор поста оценил этот комментарий

Добрый вечер.

Отчитываюсь )

Пересоздал алма2, как ты мне и грил.


Начал, правда, с подключения к облаку ))

В vBoxе выставил мост, но после поднятия подключения с облаком альма2 брала ip из виртуальной сети vBox. После деактивации виртуального адаптера пинг на 1.1.1.1 пошел корректно. Роутер и внутренние ресурсы локальной сети, также, пингуются.


Далее поднял внутренние подключения. Альма1 2 3  все пингуются в между собой.


Перевел enp0s9 в зону external и опять "packet filtered". Что характерно, из домашней сети я не могу пропинговать alma2 по ip выданному роутером.


И да, у меня AlmaLinux 9й версии. может там какие изменения со стороны fw?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Вполне может быть
надо будет для теста написать политику, может они дефолтную убрали
чуть позже скину
0
Автор поста оценил этот комментарий
А эта настройка где? Не совсем понимаю о чем речь. Вернее понимаю, но не понимаю где. В настройках виртуалки в вБокс?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Да, там где host only adapter
показать ответы
0
Автор поста оценил этот комментарий

Хорошо. По результату отпишусь

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Ну и попробуй вместо host only использовать bridge
показать ответы
0
Автор поста оценил этот комментарий

Добрый день.

@doatta, Огромное спасибо за этот курс. Очень к месту. Много нового для себя открываю.


Возникла трудность на этапе подключения к домашней сети.

Интерфейс не получает адрес от домашнего роутера. Пробовал вручную указывать, но тоже не работает - пинга нет, на роутере в логах все чисто.  Может какие настройки дополнительно надо сделать на GNS3?

И да, у меня в Cloud1 Только 1 интерфейс. По названию тот, который на компьютере подключен к роутеру

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Добрый день,
Вообще должно работать. Попробуйте удалить Клауд и заново добавить, либо попробовать NAT облачко, перезагрузить комп и все такое
показать ответы
1
Автор поста оценил этот комментарий

Привет. Нашел решение проблемы с пингом. Для информации, вот ссылка https://community.spiceworks.com/topic/2116715-gns3-can-t-pi...

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

интересно.. спасибо!

0
Автор поста оценил этот комментарий

Сейчас проверил с роутера пингануть альму2, пинг прошел. Видать что-то на компе. Хотя пинг с роутера на комп прошел.  Надо будет покурить поподробнее. Тем не менее, огромное спасибо! ))

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Пожалуйста =)
показать ответы
0
Автор поста оценил этот комментарий

Да, альма2 комп пингует, но сама на пинг не отвечает

Вернее, роутер пингуется, nas пингуется, комп не пингуется

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Попробуй
sudo firewall-cmd --permanent --zone=external --set-target=ACCEPT
sudo firewall-cmd --reload

Это чтобы проверить пинг на альму

А винда скорее всего не пингуется из-за файрвола винды
показать ответы
0
Автор поста оценил этот комментарий

А пинг на алму2 так и не идет из локальной сети. это нормально?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
У Альмы2 появился адрес в домашней сети? Комп пингует?
показать ответы
0
Автор поста оценил этот комментарий

Все делал по тексту. Мог конечно, где-то накосячить, ибо невнимательность присутствует ) Но я  раз 10 все перепроверил.

Опять же тот факт, что пришлось огород городить с облаком...

Вот скрины маршрутов


В фаерволе только forward деактивировал в External как у тебя сделал - он изначально в yes был. Но это ситуацию не изменило.


И что значит добавить alma2 повторно?  удалить из GNS3 и опять добавить и настроить?

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Да, заново настроить, чтобы исключить случайные ошибки
показать ответы
0
Автор поста оценил этот комментарий

да.

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Хм, форвард есть, нат есть, должно работать.
покажи таблицу маршрутизации (ip ro sh), мало ли, не оттуда инет идёт. Если дефолтный маршрут через enp0s9, тогда должно работать. Можно покопаться с правилами файрвола, но они вроде пускают при такой конфигурации. Ты точно никаких политик файрвола не настраивал?
Если нет, то попробуй заново добавить alma2
показать ответы
0
Автор поста оценил этот комментарий

Да, настроен )

Чет потерялся в терминах

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
После того как прописал, применил через sysctl -p?
enp0s9 точно тот интерфейс, который смотрит в интернет?
показать ответы
0
Автор поста оценил этот комментарий

да, с alma2 ping идет. Как я могу проверить настроен ли ip forward?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
sysctl -p
показать ответы
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
привет
с самого Альма2 пинг идёт? Айпи форвард настроен?
показать ответы