идет проксмокс, внутри его виртуалка (за нат) на которой стоит wireguard. Он настроен на опредленный порт, всё хорошо. Айпишник я беру гипервизора.
Прокидываю порт в контейнер как-то так:
iptables -A PREROUTING -t nat -i enp2s0 -p udp --dst айпи_гипервизора --dport 51820 -j DNAT --to 192.168.1.253:51820
Всё работает очень медленно. При попытке залогинится по SSH на 192.168.1.253:22, логин происходит ОЧЕНЬ ДОЛГО. Кроме того, рано или поздно соединение по SSH вообще сбрасывается. В tcpdump постоянно bad udp cksum. Куда копать?
Bad udp checksum норма Копай в сторону persistent keepalive чтоб первичное установление коннекта в ssh было быстрее
Сделал 5 секунд. Следующим шагом уже думаю смотреть что там с MTU
Стандартное значение довольно большое, но в целом у меня проблем нет
Мож я не все прокинул на гипервизоре?
можно отключить проверку checksum на уровне ядра. но ssh это же tcp, не?
Там немного в другом проблеме
Обсуждают сегодня