Điểm:0

OpenBSD, mtu=0 trên thiết bị enc0, các gói ping không vượt qua

lá cờ va

Trên OpenBSD 6.9, tôi đã thử cài đặt cổng kết nối mạng IPSec (IPv4, IKEv2, ESP, đường hầm) để giao tiếp với cổng Palo Alto (mà tôi không kiểm soát).

ikectl hiển thị sa khiến tôi tin rằng SA đã được thiết lập.

Khi tôi cố gắng ping một máy chủ phía sau đường hầm, tôi nhận được ping: sendmsg: Tin nhắn quá dài. Thiết bị enc0 hiển thị mtu ​​bằng 0. Cố gắng đặt mtu thành một giá trị khác ifconfig enc0 mtu 1300 đưa cho tôi ifconfig: SIOCSIFMTU: ioctl không phù hợp cho thiết bị. Vì vậy, tôi cho rằng cài đặt mtu cho enc không được hỗ trợ. Nếu tôi thậm chí không thể ping qua enc, làm cách nào để tôi nhận được bất kỳ tải trọng thực sự nào qua đó?

enc0 đã được thiết lập với một địa chỉ IP riêng biệt từ một dải riêng tư trong hostname.enc0. Tệp này cũng thêm một tuyến đến mạng riêng đích với enc0 làm cổng.

Câu hỏi thêm:

  • Chỉ có một NIC trong máy. Đây co phải vân đê?
  • Việc định tuyến lưu lượng cho mạng mục tiêu thông qua bộ điều hợp enc có phải là phương pháp đúng không?

Đoán tôi thiếu một số hiểu biết ở đây, hoặc rất nhiều. Đọc các trang hướng dẫn OpenBSD tuyệt vời không giúp tôi ở đây. Có ai có một ý tưởng, những gì tôi đang thiếu? Nếu tôi chỉ đơn giản là RTFM, vui lòng gợi ý cho tôi hướng dẫn sử dụng đó có thể là gì. Tôi sẵn sàng có một cái trong tay cho việc này.

Câu hỏi có vẻ liên quan đến Không thể ping máy chủ từ xa thông qua nat trên ipsec enc0 (mtu=0), mà vẫn chưa được trả lời.

Cảm ơn

Điểm:1
lá cờ ng

Tôi chỉ chạy vào vấn đề này. Tôi đến đó bằng cách nào: đã xuất một máy ảo VMWare Workstation dưới dạng OVF. Đã nhập vào Proxmox. Khởi động nó, không có giao diện "em0", nhưng có "enc0".

Điều gì đã khắc phục sự cố: thêm giao diện mạng trong Proxmox, đặt lại tệp hostname.em0 (đồng thời sửa giao diện trong ospfd.conf), khởi động lại và ping hoạt động, cũng như tất cả các công cụ mạng khác.

Hy vọng rằng sẽ giúp

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.