Перейти к основному содержанию

На cloud.ru сломался NAT loopback

Network

Уже две недели как сломался NAT loopback на cloud.ru. Даже не знаю, писать им или нет.

Нат-петля (NAT loopback, NAT hairpinning) представляет собой функцию в роутере, которая позволяет устройствам в локальной сети обращаться к узлам внешней сети, используя внешний IP-адрес роутера. Когда устройство в локальной сети отправляет пакет на внешний адрес, роутер перехватывает этот пакет и заменяет внутренний IP-адрес отправителя на свой внешний IP-адрес.

Смотрю, у меня почему-то перестал работать cron на сайте. Странно, в логах всё запускается. А вручную вроде даже и работает, иногда.

Пробую через curl открыть сайт — не работает. Через wget вроде пашет cron, но сайт тоже не открывается. Причём снаружи никаких проблем, только внутри.

Проверяю как SSL работает:

openssl s_client -connect internet-lab.ru:443 -state -nbio 2>&1
ssl

И тут соединение зависает. Обратные пакеты не приходят.

Начинаю глубже смотреть, а у меня и игры перестали работать на сайте. Да и в целом везде где есть обращение к собственному доменному имени или не работает или работает с трудом.

Поковырял их встроенный firewall на cloud.ru. Ошибок не нашёл. Да и не трогал я ничего две недели, только сертификат обновился автоматически.

Не стал снимать дамп трафика. Плюнул, прописал в hosts локальный IP для доменов:

10.0.0.7 internet-lab.ru files.internet-lab.ru

Проблема ушла.

Теги

 

Похожие материалы

Коммутатор Cisco Catalyst 2960 — WS-C2960X-48TD-L

Cisco WS-C2960X-48TD-L — стекируемый коммутатор Gigabit Ethernet с фиксированной конфигурацией корпоративного класса для капмусов и филиалов. Работает на Cisco IOS. Простая настройка, мониторинг и траблшутинг. Полностью управляемые. Поддержка L2 и L3. 

HP Proliant DL 120 Gen9 — установка платы Mellanox

Устанавливаем 10 GB плату Mellanox ConnectX-4 LX CX4121A в сервер HP Proliant DL 120 Gen9. На плате два порта SFP+, интерфейс PCIe3.0 x8. В комплекте к плате идёт низкопрофильная планка, она нам не понадобится, т.к. в сервереHP Proliant DL 120 Gen9 есть свободный полнопрофильный PCI слот.

Cisco Catalyst C9500-16X — обзор

Cisco Catalyst C9500-16X — это 16-портовый (16 x SFP+) сетевой коммутатор корпоративного класса с модулем аплинка, обеспечивающий высокий уровень сетевой безопасности. Два блока питания hot plug, съёмные вентиляторы.