Hoi allemaal, hopelijk kunnen jullie mij helpen met een aantal issue waar ik niet uit kom.
Ik draai al een jaar of twee mijn eigen router, een Unifi USG. Ik ben gisteren overgestapt op een eigen VyOS doos omdat de Unifi USG het niet lekker meer aankon.
Mijn internet verbinding doet het (gelukkig), maar ik heb nog wat problemen met interne netwerk dingetjes.
- Grotere ‘packets’ met SSH zorgen dat de sessie hangt. E.g `systemctl status kubelet` geeft het halve bericht en hangt de sessie vervolgens
- NAT Hairpinning lukt niet lekker, voor nu bind9 opgezet maar is niet optimaal
Mijn topology is als volgt:
Internet → Mediaconverter → Unifi USW 8p → VyOS box → 24p switch
TV werkt en wordt ‘afgesplitst’ op de Unifi switch.
Verder gebruik ik 2 VLANs: 40 en 20 voor virtual machines en servers, respectively.
Het SSH probleem doet zich alleen voor als ik tussen VLANs ssh sessies gebruik, binnen hetzelfde VLAN werkt alles top.
Mijn configuratie is als volgt:
ethernet eth0 {
hw-id 0c:c4:7a:31:68:d8
mtu 1500
vif 300 {
address dhcp
description WAN
firewall {
in {
name OUTSIDE-IN
}
local {
name OUTSIDE-LOCAL
}
}
}
}
ethernet eth1 {
address 192.168.1.1/24
description LAN
hw-id 0c:c4:7a:31:68:d9
mtu 1400
vif 20 {
address 192.168.2.1/24
description SERVER
mtu 1400
}
vif 40 {
address 10.10.4.1/24
description VM
mtu 1400
}
}
De MTU op eth1 is het probleem niet, daar heb ik alles van 1500 tot 1300 geprobeerd, alles met hetzelfde resultaat.
Mijn NAT regels:
source {
rule 100 {
description LAN-NAT
outbound-interface eth0.300
source {
address 192.168.1.0/24
}
translation {
address masquerade
}
}
rule 101 {
description VM-NAT
outbound-interface eth0.300
source {
address 10.10.4.0/24
}
translation {
address masquerade
}
}
rule 102 {
description SERVER-NAT
outbound-interface eth0.300
source {
address 192.168.2.0/24
}
translation {
address masquerade
}
}
}
Alle hulp is welkom, dank!