У меня 3 ноды, у них: публичные интерфейсы, обращённые к локальной сети, thunderbolt-net интерфейсы, соединённые в меш, ceph настроен на использование меша как публичной и приватной сети. Для целей данного сценария - все файрволы на VM отключены. Приватные адреса Node1: 10.0.0.81/32 fc00::81/128 Публичные адреса Node1: 192.168.1.81/24 xxxx:xxxx:830::81/64 Я использовал FRR, чтобы каждая нода маршрутизировала друг к другу, даже если один кабель выходит из строя, меш устойчив. Смотрите . Сейчас я хотел бы, чтобы клиенты в моей локальной сети могли получить доступ к ceph, но не могу настроить переадресацию из локальной сети в меш. Фактический клиент, с которым я хочу это сделать, — VM на pve1. У него адрес 192.168.1.100 и xxxx:xxxx:830::<см. рисунок ниже>. С VM я могу пинговать и 10.0.0.81, и fc00::81 (в обратном направлении тоже). С VM, если я пытаюсь подключиться по SSH к fc00::81, оно зависает и в итоге пишет "connection reset by peer" – я сделал wirehshark и увидел, что с fc00::81 вернулся только один пакет – но других пакетов нет. Это говорит о том, что что-то очень странное происходит, и я не знаю, что. Да, я включил переадресацию ядра для IPv4. Да, SSHD слушает на :: и 0.0.0.0. Вот wireshark с клиентской VM, когда я пытаюсь подключиться по SSH к fc00::81.... (IPv4 показывает аналогичные симптомы)
Кто-нибудь, какие идеи?
Кто-нибудь, какие идеи?